[ 刷题记录 ] CTFshow Misc
2026-08-22 20:05:38

Miscx

压缩包内唯一未加密的只有一个png图片 打开看到2020 尝试作为密钥解music.doc 成功打开

看到一整串音符内容

♭‖♭‖‖♯♭♭♬‖♩♫‖♬∮♭♭¶♭‖♯‖¶♭♭‖∮‖‖♭‖§♭‖♬♪♭♯§‖‖♯‖‖♬‖‖♪‖‖♪‖¶§‖‖♬♭♯‖♭♯♪‖‖∮‖♬§♭‖‖‖♩♪‖‖♬♭♭♬‖♩♪‖♩¶‖♩♪‖♩♬‖¶§‖‖♩‖¶♫♭♭♩‖♬♯‖♬§♭‖♭‖♩¶‖‖∮♭♭♬‖‖♭‖♫§‖¶♫‖♩∮♭♭§‖♭§‖♭§§=

我没找到解码软件 只能看别人wp先写下去,,,

解码得到

U2FsdGVkX1/eK2855m8HM4cTq8Fquqtm6QDbcUu4F1yQpA==

形似Base64 却不行

压缩包内备注提示rat?or?联想rabbit加密

https://www.sojson.com/encrypt_rabbit.html

welcome_to_payhelp作为密钥打开hint

VmpKMFUxTXhXWGxVV0dob1RUSjRVVll3V2t0aFJscDBZMGhLYTAxWGVIaFZiRkpUWWtaYVZWSnJXbFpOVjJoeVZYcEdZVkpzVG5KVWJHaHBWa1ZWZDFkV1ZtRmtNRFZYVjJ4c2FWSlVWbFJVVnpWdVRXeFZlV1ZHVGxSaVZrWTBXVlJPYzFWR1pFZFRiVGxYWW01Q1dGcEdXbE5UUjBZMlVXMTBWMWRGU2xkV1ZtUXdVekpGZUZOWWJHaFRSVFZWV1d0YVMxTXhjRVZUYTFwc1ZteHdlRlp0ZERCV01VcFlaRE53V0Zac2NIWldSekZMVW1zeFdWSnNTbWxXUjNodlZtMXdUMkl5Vm5OaVNGWnBVbXh3YzFac1VrZFNiRlY0WVVkMFZXSlZXbmxWYlRWUFZsWlplbEZyWkZSaVJrcFFWV3hGYkUwd1VXeE5NRkVsTTBRJTNE

cyberchef操作6次Base64

welcome_to_2020%0Aflag%20is%20coming...%0Athe%20key%20is%20hello%202020%217

cyberchef上url解码

用密钥hello 2020!打开文档flag

flag{g00d_f0r_y0u}

rabbit编码解码

一种同步流密码 需要密钥 厨子不行

https://www.sojson.com/encrypt_rabbit.html

url编码解码

在 URL 编码中,一些常见字符会被转换为 %xx 的形式。例如:

%0A 代表换行符(\n)

%20 代表空格符( )

当你在字符串中看到类似 %20%0A%21 这样的模式时,就要留意了——这很可能是一段经过 URL 编码的文本。尤其当原始内容本应包含空格、换行等逻辑断点,却被编码成这种形式时,更说明它经过了 URL 编码处理。

Misc2

虚拟机挂软盘 我不知道怎么操作……

Misc3

……在键盘按zse4rfvsdf 6yjmko0顺序念出

flag{av}

Misc4

无法打开.doc文件 用010打开 文件头是PK 把后缀名改成.zip 打开Documents\1\Pages\1.fpage拼凑出flag

Misc5

头顶写着flag

Misc6

不是Base64 也不是Base32 可以破译的网站下架了

Misc7

什么文件格式呢 010打开 看到D0 CF 11 E0 A1 B1 1A E1旧版的wpsoffice

实在太老 爆破了以后 打开也是乱码

Misc30

下载唯一未加密的jpg文件

看到备注的little stars作为密钥打开眼见不一定实.doc*

ctrl+a 改字体颜色

用密钥Hello friend!打开flag.png*

QRsearch扫描获得flag

Misc30

010查看 修复伪加密

binwalk -eM /home/kali/Desktop/aihe.mp3没得到

foremost -i /home/kali/Desktop/aihe.mp3 -o /home/kali/Desktop/aihe获得这张照片

是不是宽高隐写诶诶 感觉太短了 在010里把高度改的和宽度一样

895 To Base16→03 7F

371 To Base16→01 73

猪圈密码

http://www.hiencode.com/pigpen.html

Misc31

file里的Base64转图片获得

听歌识曲是关键词诶诶

花朵符号已经下架了,,,抄一下wp知道密钥是qwertyuiop

Misc40

QR research扫一下二维码

010打开这个二维码

末尾看到一段brainfuck

++++++++[>>++>++++>++++++>++++++++>++++++++++>++++++++++++>++++++++++++++>++++++++++++++++>++++++++++++++++++>++++++++++++++++++++>++++++++++++++++++++++>++++++++++++++++++++++++>++++++++++++++++++++++++++>++++++++++++++++++++++++++++>++++++++++++++++++++++++++++++<<<<<<<<<<<<<<<<-]>>>>>>>>>>>>>>>+++++.<<<<<++.------.>>>>>+++.<<<.<<++++.>>>>>--.<<<.<<+.>>>>>--.<<<++++++++.+++.>>>+.<<<<<+.------.>>>>>+++.<<<-----------.<<++++.>>>>>--.<<<<<++++++.<+++++++.>>>>>>.<<<<<++.<+++++++.>>>>>>-.<<<<<<++++.------.>>>>>>+++.<<<.<<<++++.>>>>>>---.<<<<<<++.------.>>>>>>+++.<<<.<<<++++.>>>>>>---.<<<<<<++.------.>>>>>>+++.<<<.<<<++++.>>>>>>.<<<<<<---------.>>>------.>>>-.<<<<<----.>>+++++++.>>>--.<<<<<--.<+++++.>>>>>>+++.<<<-.<<--.>>>>>---.<<-------.<+++.>>>++.<<<------.<<<---.>>>>>>--.<<<<<++.<+++.>>>>>>+++.<<<+++.<<--.>>>>>---.<<<<<<-------.>>>----.>>>+.<<<+.<+++.

在线网址https://www.splitbrain.org/services/ook

和谐民主和谐文明和谐和谐和谐自由和谐平等和谐公正

社会主义核心价值观解密

在线网址 https://apiked.com/core_values

123456

sve.mp3用密钥123456打开

打开**convertion.txt**``**(转换)**

第一行二进制数

第二行暗示从base2到base10 二进制数到十进制的转换

线上网址https://www.jyshare.com/unit-conversion/7988/

或者厨子

把2进制的字符串转化成十进制(默认输出是十进制)此处只要from base 2即可

202013

使用MP3stego获得隐写在mp3文件里的txt

**cd C:\Users\13964\Desktop\MP3Stego\MP3Stego**

同样**.mp3**文件也放在那个MP3Stego下

**.\Decode.exe -X -P** **密钥** **文件名.mp3或者文件名.mp3**完成解码获得txt文件

上述如果不进行 直接一把梭获得唯一加密文件的密钥abc123也可以经验不足的情况下不知道要用SilentEye 所以也不好

静默之眼 之前做newstarctf2023的时候好像用过

打开SilentEye

type选AES128Charset选UTF8(UFT8最为常见)

encrypted data(认为隐藏数据经过加密)和compressed data(认为隐藏数据经过压缩)都勾选

密钥填写两遍202013

Brainfuck加密

https://www.splitbrain.org/services/ook

社会主义核心价值观加密

https://apiked.com/core_values

二进制十进制数的转换

https://www.jyshare.com/unit-conversion/7988/

AES加密算法

此处为弱密钥abc123密码过于简单 可以暴力破解 考虑AES-128

工具MP3Stego实现wav/mp3隐写的操作

**cd C:\Users\13964\Desktop\MP3Stego\MP3Stego**

同样**.mp3**文件也放在那个MP3Stego下

**.\Decode.exe -X -P** **密钥** **文件名.mp3或者文件名.mp3**完成解码获得txt文件

**.\encode.exe -E** **文件名.txt** **-P** **密钥** **文件名.wav或者文件名.mp3** 完成加密

工具SilentEye的操作

杂项签到

伪加密

010内打开一个zip 可以先ctrl+f 搜索 50 4B

无加密的特征

50 4B 03 04 xx xx 00 00

50 4B 01 02 xx xx xx xx 00 00

真加密的特征

50 4B 03 04 xx xx 09 00

50 4B 01 02 xx xx xx xx 09 00

伪加密的特征

50 4B 03 04 xx xx 00 00

50 4B 01 02 xx xx xx xx 09 00/50 4B 01 02 xx xx xx xx 01 00

这时候把第二个09 00或者01 00改成00 00即可

010打开文件(注意不要拖动文件到桌面 直接把压缩包用010打开 不然会只读模式)

09 00改成00 00ctrl+s 另存为到桌面 解压获得flag

stega1

52破解安装jphswin

点击seek 密码为空 save 文件名.txt获得flag

JPHS隐写

JPEG Hide and Seek 是一种用于在 JPEG 图像中实现隐写的工具,其核心基于 F5 隐写算法。F5 是一种高效的 JPEG 隐写方法,通过修改 JPEG 压缩后生成的 DCT(离散余弦变换)系数来嵌入秘密信息,具有较强的抗统计分析能力。

使用 JPHSwin 工具即可实现该功能:

若要提取隐藏信息,选择 “Seek”;

若要嵌入信息,则选择 “Hide”,并可设置密码以增强安全性。

Stega10

010里看到一段Base64

按照提示改成

https://www.lanzoux.com/i9b0ksd

压缩后获得一个加密文件 和9个加密密码 注意每个原始大小都是1字节 还都有crc

通过已知的 CRC32 校验值逆向查找对应的单个字符,从而拼接出原始密码

1
2
3
4
5
6
7
8
9
10
import string
import binascii
s=string.printable
c=[0xF3B61B38,0xF3B61B38,0X6ABF4A82,0X5ED1937E,0X09b9265b,0x84b12bae,0x70659eff,0x90b077e1,0x6abf4a82]
password = ''
for crc in c:
for i in s:
if crc==(binascii.crc32(i.encode())&0xffffffff):
password =password + i
print(password)

用密钥**447^*5#)7**打开**n.zip***

图片**n.png**打不开诶诶 放到010看 图片结构全部被倒序改写

py脚本改一下

按Hex text粘贴 另存为

用QR Research扫描二维码

flag{我好难啊}

Stega11

隐写在FF D9后面

MZWGCZ33GZTDCNZZG5SDIMBYGBRDEOLCGY2GIYJVHA4TONZYGA2DMM3FGMYH

From Base32即可flag{6f1797d4080b29b64da5897780463e30}

Base32特点

A–Z, 2–7

Base64特点

A–Z, a–z, 0–9, +, /

红包题第一弹

010打开看到每一个结尾都有Base64

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
#!/bin/bash
unzip flag.zip
cd flag
find . -name '*.zip' -print0 | xargs -0 -I{} unzip -o {} -d .
rm -rf *.zip
for file in *.jpg; do
mv "$file" "${file%.jpg}.gif"
done
b1=$(strings 1.gif|grep ";" |grep -oP '(?<=;b a s e 6 4 : ).*')
echo "$b1" >> base64.txt
for i in {2..86}; do
file="${i}.gif"
if -f "$file"; then
data=$(strings "$file" | grep ";" | tail -n 1 | sed 's/^;//'| tr -d ' ')
echo -n "$data" >> base64.txt
fi
done
cat base64.txt|base64 --decode > flag.png

https://www.67tool.com/images/convert/base64?identity=undefined

base64转图片网址 获得二维码QR Research扫描

萌新赛 千字文

无法打开png 于是加后缀.png

QR Research扫描 内容:这里只有二维码

Stegsolve查看每一帧 看到一大张一大堆二维码拼接的图片 应该就是所谓的千字文 另存为solved.bmp

用py脚本 按照提示 先裁剪白边 再裁剪二维码 同时进行扫描

注意可能会有报错 要先装一下pyzbar

pip install pyzbar

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
from PIL import Image
from pyzbar.pyzbar import decode

def CropBorder(filename,left, upper, right, lower):
Image.open(filename).crop((left, upper, right, lower)).save(filename)

def CropImage(filename):
img = Image.open(filename)
for i in range(25):
for j in range(25):
region = img.crop((25 * j, 25 * i, 25 * (j + 1), 25 * (i + 1))).resize((500, 500), Image.LANCZOS)
for qrcode in decode(region):
print(qrcode.data.decode('utf-8'))

filename = 'solved.bmp'
# CropBorder(filename,50,50,625,625)
CropImage(filename)

萌新赛 qrcode

写一段010转png脚本

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
import PIL.Image as Image
MAX = 25
pic = Image.new("RGB",(MAX, MAX))
str = "1111111011100111101111111100000101011101000100000110111010010010010010111011011101010000110001011101101110101110110110101110110000010011011001010000011111111010101010101111111000000000011100110000000010000011010010111100110111010010110101100001001101100110100100111101111111111111100000000001101101110100101110100101101001011011011001000100100111111100111111111110110010000000010000011110111100110110010111111010110111111000100000000011101111000110101111111010101100101011011100000100011001110001011110111010010111101111101001011101000011101000110111101110100101000110000111010000010000100100100011101111111010110010101011111"
i=0
for y in range (0,MAX):
for x in range (0,MAX):
if(str[i] == '1'):
pic.putpixel([x,y],(0, 0, 0))
else:
pic.putpixel([x,y],(255,255,255))
i = i+1

pic.show()
pic.save("flag.png")

QR Research扫描

萌新赛 萌新福利

010里对数据取反

winget install Git.Git下载Git

git clone https://github.com/Byxs20/PuzzleSolver.git

cd PuzzleSolver

克隆项目仓库

reg query "HKEY_LOCAL_MACHINE\SOFTWARE\GitForWindows" /v InstallPath查找路径

win+I 搜索 “高级系统设置”

点击环境变量

在下面的系统变量点击Path选中它进行编辑 然后点击新建 添加Git的路径

C:\Program Files\Git\bin C:\Program Files\Git\cmd

完成后关闭 即可

上一页
2026-08-22 20:05:38
下一页