2021宁波市第四届网络安全大赛——预赛

2021宁波市第四届网络安全大赛——预赛部分wp

简单的php

找到一个flag.php
在这里插入图片描述
直接cat一下flag.php就可以了

?1=echo `cat flag.php`;

2021宁波市第四届网络安全大赛——预赛_第1张图片

getflag

直接在链接后面加上/flag.php
2021宁波市第四届网络安全大赛——预赛_第2张图片

美丽的小姐

下载后得到文件
解压得到图片
2021宁波市第四届网络安全大赛——预赛_第3张图片使用010暂无发现2021宁波市第四届网络安全大赛——预赛_第4张图片经过多次尝试得到结论 :改高度
2021宁波市第四届网络安全大赛——预赛_第5张图片另存为后得到flag
2021宁波市第四届网络安全大赛——预赛_第6张图片

音乐和乐谱

下载得到压缩包
解压得到 txt 和 flac
2021宁波市第四届网络安全大赛——预赛_第7张图片

使用 010 查看,在 flac 末尾发现 password
2021宁波市第四届网络安全大赛——预赛_第8张图片Txt 中为音符加密的密文,使用发现的 password 解密,得到 flag
2021宁波市第四届网络安全大赛——预赛_第9张图片

听雨寻知音

010看了一下又一个png头
foremost分离出一个二维码
2021宁波市第四届网络安全大赛——预赛_第10张图片然后ps一下,p成完整二维码之后
扫码得到
2021宁波市第四届网络安全大赛——预赛_第11张图片推断为摩斯密码再转栅栏解密
可是无法推断摩斯密码的空格,导致无法得出最终答案

简单编码

jsfuck,在火狐控制台运行一下是这个
2021宁波市第四届网络安全大赛——预赛_第12张图片

Rsa

利用txt给的参数
使用rsa-tool
2021宁波市第四届网络安全大赛——预赛_第13张图片
再转md5解密
2021宁波市第四届网络安全大赛——预赛_第14张图片

得到flag。

你可能感兴趣的:(CTF)