实验吧:欢迎来到地狱

答题链接:http://www.shiyanbar.com/ctf/2010

下载之后文件夹中一共有三个文件,一个图片,一个加密文档,一个加密压缩包。先看这个能打开的。

但是就算打开也没啥用,啥也看不到。用winhex打开看看

红框中的内容原来没有,是我加上的。每一种图片文件都有自己的图片头,标志着图片数据流的读写方式。如果没有图片头,计算机的图片查看软件就无法对其进行处理。对于jpg
格式的图片而言,图片头是FF D8 FF E0。

这回可以打开了,描绘了一个场景,然后给了一个链接。感觉这种题还挺有意思,竟然还有剧情的~~~

打开链接看到是一个音频文件,猜想应该是morse密码,可以试听一下。可以通过声音长短来表示-和.
但是这样效率真的很低下呀,要听好长时间,而且还要锻炼听力。所以可以利用音频处理软件打开该文件,看看是什么样子

可以很清楚的看到声音的波形,长短和间隔。根据上图可以知道morse密码原文是-.-/./-.--/.-.././-/..-/.../--./---/
,利用密码表进行对照,将密文转换成明文,也可以用软件转换

这回得到了一个key,用letusgo解密文档试试

成功进入,进入后发现是一张图片加一堆字。全选,然后右键,字体


看到图片中的红框是属于半选中状态,就是存在隐藏文字的意思。把框里的勾取消掉,再看看文档

比之前就多了红框里的字,意思是图片隐写术。理所当然想到是本文档内的图片,将其保存下来,然后在线破解一下,看看有没有隐藏文件。

可以看到直接出来了个key,用这个key解密压缩文件,又出来了两个文档。看看地狱大门,没有什么发现,看看txt发现有一个提示。

首先二进制转16进制

然后16进制转字符串

发现是弱口令的意思,可是没地方用弱口令啊?
把图片改成zip格式试试

看到隐藏了一个文档,但是是加密的,刚才的提示是弱口令,直接爆破
结果我用了100M的字典并没有破开,上网搜才知道密码是Password,谁家的弱口令字典有第一个P大写的,请发给我好吗?
解开以后就是这样的

根据题意说明密文依次经过了凯撒加密,rabbit加密和base64加密,那么就需要反向解密,原文是VTJGc2RHVmtYMTlwRG9yWjJoVFArNXc
welNBOWJYaFZlekp5MnVtRlRTcDZQZE42elBLQ01BPT0=。首先base64解密

然后rabbit解密

最后凯撒解密

这样就获得了最后的flag啦~~

路漫漫其修远兮,吾将上下而求索

点赞

发表评论

[2;3Rer>