Misc新手合辑

article/2025/11/6 1:03:04

流量分析2

流量包数很少的分析
题目也没给别的文件,应该不用解加密的数据内容
那就康康有没有什么明文信息
过滤器输入http.request.method == "GET"出来几个包:
在这里插入图片描述

从第一个包顺序开始右键follow一下,看一下http stream数据:
在这里插入图片描述

有fl可能是flag,加上follow出来的过滤器上写了"tcp.stream eq 2"以及follow看到里面还有Partial Content(text/plain)的包,要么"tcp.stream eq n"一顺溜读下去,要么把后者有部分内容的文本包直接顺序过滤出来,总之两种方法都能拼接出flag.
ANS:flag{17uaji1l}

a_good_idea

一个汤姆猫图片文件,拿到之后看下图片尺寸和大小,显然对于一个长宽200多像素的图片来说,300kb有点过于大了,果断binwalk分离:
binwalk -e <filename>
得到的文件夹里有一个hint.txt和两张jpg图片
在这里插入图片描述

观察了一下对那个异常像素点没什么想法,就用stegsolve工具看一下,两个单张图片都没什么异样,合并看一下就发现有结果了,两张图片sub出现一个二维码:
在这里插入图片描述
扫一下结果:
在这里插入图片描述
ANS:NCTF{m1sc_1s_very_funny!!!}


http://chatgpt.dhexx.cn/article/F7nILYna.shtml

相关文章

ctfshow misc入门wp

目录 图片篇&#xff08;基础操作&#xff09; misc1 misc2 misc3 misc4 图片篇&#xff08;信息附加&#xff09; misc5 misc6 misc7 misc8 ​misc9 misc10 misc11 misc12 ​misc13 misc14 misc15 misc16 misc17 misc18 misc19 misc20 misc21 misc22 …

BUUCTF MISC入门

1.gif 用firework 帧分解得到其中三帧中隐藏的flag 可以下载一个截图软件把各帧订住方便查看 注意&#xff1a;he11o不是hello(血与泪的教训) 2.二维码 看到二维码先是拿软件识别了一下&#xff0c;发现内容是secret is here,啥也没有 然后winhex发现里面有个txt 就放到linux下…

MISC相关工具下载

写在前面&#xff1a;本文包含在windows和在kali下使用的工具&#xff0c;win下已做标 MISC相关工具下载 图片相关 jpg f5-steganography (F5隐写&#xff0c;需要passwd) 安装 kali中安装&#xff1a; git clone https://github.com/matthewgao/F5-steganography > git clo…

攻防世界1-misc

1-misc 题目描述&#xff1a;无 题目环境&#xff1a;https://download.csdn.net/download/m0_59188912/87094807 打开压缩包&#xff0c;提示密码是出题人生日。 使用archpr爆破压缩包。 得到密码&#xff1a;20001228 解压压缩包&#xff0c;得到两个文件&#xff0c;一个图片…

ctfshow_MISC入门

目录 图片篇&#xff08;基础操作&#xff09; misc1 misc2 misc3 misc4 图片篇&#xff08;信息附加&#xff09; misc5 misc6 misc7&#xff08;flag在图片文件信息中&#xff09; misc8&#xff08;flag在图片文件中图片文件中&#xff09; misc9&#xff08;fla…

攻防世界_MISC之Misc文件类型

解压 Notepad打开文件&#xff0c;想到hex转ascii 转码后发现&#xff0c;这里BASE64字符反转了&#xff0c;应该提示这是base64编码&#xff0c;因为base64编码没有_下斜杠符号&#xff0c;所以删掉46ESAB_&#xff0c;然后再利用插件的base64解码 看见zip文件头PK&#xff0c…

攻防世界misc

目录 1. give_you_flag (二维码补全定位角) 2. 坚持60s (jar包反编译) 3. 如来十三掌 4. gif 5. stegano 6. 掀桌子 7. SimpleRAR 8. ext3 9. 功夫再高也怕菜刀 10. Wireshark 1. give_you_flag (二维码补全定位角) 附件得到一个gif动图&#xff0c;用stegsolve Fra…

Misc(buuoj)

一、[GWCTF2019]math 二、[BSidesSF2020]mpfrag [GWCTF2019]math 开启靶机连接环境。题目给出了一个算式&#xff0c;但是算不了几秒就退出了。 同时还给了我们源程序:"gwctf_2019_math"。 放到IDA64里看一下&#xff0c;找到它的主函数。 int __cdecl main(int…

CATCTF_Misc

1、Nepnep 祝你新年快乐啦&#xff01; 在视频结尾处我们可以看到flag的&#xff0c;电脑会自动删减掉最后几帧&#xff0c;最好用手机看 使用Firefox&#xff0c;F12搜索catCTF也是可以找到flag的 继续回车即可得到flag CatCTF{H4ppy_n3w_y34r} 2、CatFlag 附件打开是一堆看…

Misc常见解法

Misc常见解法##一.图片隐写 先确定文件的类型&#xff0c;如果没有明确说明文件类型&#xff0c;可以通过HxD或者010或者wireshark查看文件头或者文件尾 常见的有 文件类型文件头文件尾JPEG(jpg)FFD8FFFFD9PNG89504E47000049454E44AE426082GIF4749463839613BTIFF(tif)49492A…

BUUCTF-Misc

签到 flag{buu_ctf} 第二题 下载下来zip解压发现个gif图片,用Stegsolve.jar打开aaa.gif图片,依次点击analyse——>frame Browser flag{he11ohongke} 二维码 下载解压发现一个二维码用CQR扫一下发现没有flag 用binwalk进行分析看看有没有隐藏文件 发现有个4number.txt文…

攻防世界-MISC-MISC文件类型

下载附件解压后发现是一个txt文件 txt文件打开后&#xff0c;可以发现是16进制&#xff0c;将它转化成ASCII码&#xff0c;如 &#xff08;这段编码一开始没有get到它的点&#xff0c;就一直在想是个什么类型的文件&#xff0c;因为题目题目是文件类型&#xff0c;进了误区&…

攻防世界的MISC—— Misc文件类型题

1.解压文件得到&#xff1a; 2.查看其中的内容发现包含字母&#xff0c;数字&#xff1b;其中字母最大为F&#xff0c;怀疑可能是十六进制 使用工具CTF-tools将其内容转换为Str类型&#xff0c;可以得到&#xff1a; 3.查看解码过的内容&#xff0c;开头有46ESAB_&#xff0c…

CTF-MISC(入门|笔记|工具)

文章目录 音频隐写直接隐写频谱隐写 流量分析第一种流量包修复第二种是协议分析第三种数据提取 图片分析zstegBMPPNGforemost 工具binwalksteghidestegslovetweakpng JPGF5-steganographystegdetect 压缩包分析zip伪加密crc32zip包明文攻击 其它条形码扫描pyc反编译数据转换到A…

misc cover

文件打开来就是一张图片&#xff0c;开始用010、binwalk、foremost都没有发现答案&#xff0c;最后就在网上搜了在线图片隐写的工具&#xff0c; 最后找到了,网站&#xff1a;www.atoolbox.net/Tool.php?Id699 得到了一个网址&#xff0c;打开网址是一个缺了角的二维码 手动拼…

.misc

眼见非实 下载 解压文件 打开后是一个word文档 很难找到线索 用工具尝试一下(010editor) 可以看到 开头为504B0304 zip压缩包的文件头 所以吧word文档后缀改为zip压缩包形式 重新解压打开 打开后又出现了新文件 文件查找 最终在document.xml中找到flag 再也没有纯洁的灵魂 下…

【MISC】从零开始学MISC

1.了解ext3文件系统&#xff0c;熟练使用mount 将linux文件拽入虚拟机。 strings linux //以字符串模式查看文件 strings linux | grep flag //筛选flag字样 mount linux /mnt //使用mount挂载文件系统或使用binwalk提取文件 find /mnt -name "flag.*" -print /…

CTF基础-MISC篇

编码是什么&#xff1f; 编码是信息从一种形式或格式转换为另一种形式的过程&#xff0c;也称为计算机 编程语言的代码简称编码。 用预先规定的方法将文字、数字或其它对象编成数码&#xff0c;或将信息、数据 转换成规定的电脉冲信号。 编码在电子计算机、电视、遥控和通讯等方…

MISC:音频隐写的破解方法.

MISC&#xff1a;音频隐写的破解方法. Misc即杂项&#xff0c;是信息隐藏又称信息伪装&#xff0c;就是通过减少载体的某种冗余&#xff0c;如空间冗余、数据冗余等&#xff0c;来隐藏敏感信息&#xff0c;达到某种特殊的目的。 信息隐藏打破了传统密码学的思维范畴&#xff0…

MISC入门——文件操作

MISC入门之&#xff08;一&#xff09;——文件操作 前言文件操作一、文件类型识别&#xff08;一&#xff09;file命令&#xff08;二&#xff09;winhex/010Edit工具 二 、文件分离&#xff08;一&#xff09;binwalk、foremost、dd1.binwalk2.foremost3.dd &#xff08;二&a…