2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC

1.最后的流量分析

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第1张图片

出现了具有SQL注入特征的访问,偷把懒,导出全部HTTP对象

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第2张图片

 大致看一下,在没有正确响应的文件中,存在“这条留言不存在哦”,把这类文件都筛出来

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第3张图片

 没什么好说的,删除干扰文件

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第4张图片

 剩下的文件简单排一下序,就很清晰了,把关键信息提出来

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第5张图片

 2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第6张图片

找个文本类工具把flag抽出来,没有工具手搓也很快

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第7张图片

2.奇怪的PDF 2

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第8张图片

下载附件就发现,后缀为.lnk,拖到winhex先看看

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第9张图片

不是正常的PDF,用cmd加载运行,GVIM直接读取

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第10张图片

 3.Yesec no drumsticks 5

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第11张图片

 用Git桌面工具加载,随便翻一翻就能看到flag

4.奇怪的文本

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第12张图片

 第一眼没看出密文的类型,直接扔到脚本里跑一下,字频统计

5.qsdz's girlfriend 5 

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第13张图片

 winrar解压缩,报错,但是文件成功解压出来,第一感觉压缩包里有古怪

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第14张图片

 结合hint,NTFS数据流分离出文件

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第15张图片

 既是解压缩密码,也是下一步的提示

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第16张图片

 虽然有了提示,还是习惯再确认一下,被坑怕了

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第17张图片

工具一把梭

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第18张图片

6.12bubu_pixel

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第19张图片

 第一次NC连接,一堆乱七八糟的9,断开重新连接,输出到文本中

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第20张图片

 文本里都是表示shell字体颜色的内容

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第21张图片

 简易的处理一下,只留下表示RGB的内容

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第22张图片

文本中每行有200个RGB,每隔200行,出现空行,很明显提示了每200行生成一张200*200的图片

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第23张图片

 翻到最后,文本最后还有一个标识符,顺手删除。总共5829行,5829 / 201 = 29,一共有29张图片,剩下的就是写脚本。(脚本附在文后)

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第24张图片

 通过脚本生成图片,为了方便分析,我将29张图片,直接拼成了1张200*5800的大图,仔细看图片,发现大图中每个小图都有不多的类白色色块,用屏幕取色,RGB为(233,233,233),将第一次用的脚本调整一下,再抽取一次。

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第25张图片

将所有RGB为(233,233,233)的色块都提取出来,放在一张200*200图片,提交flag,收工。

忙里偷闲刷了5周的题,接着又要继续认真去搬砖了!最后附上脚本。

2022 七校联合NewStarCTF 公开赛赛道 WEEK5|MISC_第26张图片

你可能感兴趣的:(开发语言,python,网络安全)