Nep冬令营MISC

  1. [涅普冬令营]MISC签到>>sharun:这题有很多解啊

本次涅普MISC的感受是,考点不难,只要找到点和合适的工具就能出。恍然大悟

签到题是这样的

flag =[0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffffffffffffff,0xffffffffffffffffffffff
...

第一次尝试可能是异或,想了想后发现如上所示,大部分是0xf,是相同的字符,奇怪

第二次尝试直接转十六进制,全是不可见字符,失败

第三次觉得可能是纯几何的图案题:

Nep冬令营MISC

但是总觉得差一口气

第四次尝试回到了第二次的思路,进制转换看看。

Nep冬令营MISC

看不出来名堂,便开始玩了。

Nep冬令营MISC

有意思嘿。隐隐约约能看到NEP字样。

把内容移到sublime

因为它的文字内容能够根据应用边距的变化而变化。

不断调整

Nep冬令营MISC

看到希望了!

Nep冬令营MISC

Nep{Y0u_ar3_50_cl3ver!}

解出来之后想起一道相似的入门题。

  1. [涅普冬令营]出题人日记>>我把茶包的出题日记找到了,里面居然有!!!

得到出题人日记.zip

解压得xlsx

根据经验更改后缀为.zip

winrar打开看到

隐写.wf pna fbyir guvf ceboyrz

怀疑栅栏

Nep冬令营MISC

打开/xl

Nep冬令营MISC

在shareStrings.xml里看到日记内容

重点在于:

-<si>

<t>菜鸡的第十八天日记</t>

</si>


-<si>

<t>前言:好像是这个女人,但是又好像不是这个女人诶,我好像找到她了!</t>

</si>


-<si>

<t>rot13是个好东西不是吗?</t>

</si>


-<si>

<t>flag在里面啦!!!大佬们再找找???</t>

</si>


-<si>

<t>出题第十八天</t>

</si>


-<si>

<t>高兴</t>

</si>


-<si>

<t>我好像找到了这个女人了,终于问到师傅们菜鸡可以出什么题了,她跟我说她叫fufu,然后让我把flag藏到她身上,好像很有道理的样子诶,这就把flag交给她!</t>

</si>

依次处理

上述文本rot13后:

隐写.js can solve this problem

在/media里得到几张图片

Nep冬令营MISC

fufufufufufufufufuufufufufufufufufufufufufufufufufu.flag查看二进制后,更改后缀为.png

得到与image3.gif第一帧相同的图片,猜想盲水印。对比无果。

卡了很久。

尝试js隐写,查询【png隐写js】类似关键字无果。

突然想到,隐写=steganography,隐写.js=steganography.js

查询搜索引擎得

http://www.peter-eigenschink.at/projects/steganographyjs/showcase/

秒出

Nep冬令营MISC

Nep {D4La0_s0lve_th1s_probl3m_to_hit_c4ij1}
上一篇:bugku-MISC-社工-进阶收集


下一篇:攻防世界misc进阶(1~10关)