buuctf-Misc 题目解答分解109-111

109.[CFI-CTF 2018]webLogon capture

buuctf-Misc 题目解答分解109-111_第1张图片

buuctf-Misc 题目解答分解109-111_第2张图片

流量包分析, wireshark 打开

buuctf-Misc 题目解答分解109-111_第3张图片 就这几个数据包,追踪http

buuctf-Misc 题目解答分解109-111_第4张图片

进行url 解码

URL网址解码器 - 在线网址解码

buuctf-Misc 题目解答分解109-111_第5张图片 

得到flag CFI{1ns3cur3_l0g0n}

110.[GKCTF 2021]excel 骚操作

buuctf-Misc 题目解答分解109-111_第6张图片 

下载 excel 文件 ,打开

buuctf-Misc 题目解答分解109-111_第7张图片 buuctf-Misc 题目解答分解109-111_第8张图片

发现点击其他地方,是有数据的 数字1

excel据说有个好玩的点 如果单元格类型为"…;"时,excel会隐藏单元格中的数字

点击一个单元格,右键 快速分析

buuctf-Misc 题目解答分解109-111_第9张图片 

buuctf-Misc 题目解答分解109-111_第10张图片 

扩展完整个表格

buuctf-Misc 题目解答分解109-111_第11张图片 

全选 点击格式,修改行高和列宽

buuctf-Misc 题目解答分解109-111_第12张图片 

buuctf-Misc 题目解答分解109-111_第13张图片 

修改颜色为黑色

buuctf-Misc 题目解答分解109-111_第14张图片 

然后用中国编码APP 扫码

buuctf-Misc 题目解答分解109-111_第15张图片 

flag flag{9ee0cb62-f443-4a72-e9a3-43c0b910757e}

111.[MRCTF2020]pyFlag

buuctf-Misc 题目解答分解109-111_第16张图片

buuctf-Misc 题目解答分解109-111_第17张图片 

解压压缩包里面是 三张图片

buuctf-Misc 题目解答分解109-111_第18张图片 

每一个图片打开后就显示是有一个压缩包的,而且还分了3部分,给了编号

本来以为压缩包分卷压缩

buuctf-Misc 题目解答分解109-111_第19张图片 

但是发现改后缀就显示压缩包损坏。正常分卷压缩不是这样的。根据010 editor 的显示 每一个图片的压缩包内容是不完整的。

因此 ,需要拼接 这三张图片 压缩包的内容。

新建一个hex 文件

buuctf-Misc 题目解答分解109-111_第20张图片 

buuctf-Misc 题目解答分解109-111_第21张图片 

保存为1.zip

buuctf-Misc 题目解答分解109-111_第22张图片 

 

但是需要密码 ,使用 zip 破解工具

buuctf-Misc 题目解答分解109-111_第23张图片 

得到密码 1234

buuctf-Misc 题目解答分解109-111_第24张图片 flag 里面是一串 编码

buuctf-Misc 题目解答分解109-111_第25张图片

提示 进行 0x10 为16进制,10进制为16,根据提示 进行了 base16,base32,base64,base85 编码 ,但是顺序不知道

用脚本去试

import re
import base64
base = "G&eOhGcq(ZG(t2*H8M3dG&wXiGcq(ZG&wXyG(j~tG&eOdGcq+aG(t5oG(j~qG&eIeGcq+aG)6Q

在线运行Python(3.8.1) 在线运行一下

buuctf-Misc 题目解答分解109-111_第26张图片 

得到flag

MRCTF{Y0u_Are_4_p3rFect_dec0der} 

 

你可能感兴趣的:(ctf-Misc,经验分享,笔记)