【安全攻防知识-4】CTF之MISC

article/2025/11/6 2:51:02

1、MISC介绍

MISC,中文即杂项,包括隐写,数据还原,脑洞、社会工程、压缩包解密、流量分析取证、与信息安全相关的大数据等

竞赛过程中解MISC时会涉及到各种脑洞,各种花式技巧,主要考察选手的快速理解、学习能力以及日常知识积累的广度、深度。

2、隐写术

隐写术包括图片、音频、视频等文件隐写,在处理这类问题时,应优先确认该文件的实际类型,可参考下图,查看其文件头信息。

常用以下工具:
1、010editor

查看文件类型

2、Binwalk

合并文件

3、Notepad++

进行字符串处理

4、Stegsolve

图片隐写处理

5、audacity

音频隐写处理

补充一个在线扫条形码工具 Barcode Reader. Free Online Web Application

例题2.1

看到了ZIP
于是后缀改为.zip打开,得到flag.rar,需要密码,再次binwalk

发现.JPEG,于是改格式为.jpeg,打开发现是七龙珠的图片
题目提示是小写英文字母,七龙珠的英文是dragon ball,提示发现错误
考虑到图片是倒着的,所以答案也是倒着的,即逆序,得到答案
CTF{llabnogard}

习题1

3、数据还原 

数据主要涉及编码的转换,常见有base64编码、url编码、凯撒密码、栅栏密码 等,也经常有需要多次转换获得最终flag的题目。

建议使用:CTF在线工具-CTF工具|CTF编码|CTF密码学|CTF加解密|程序员工具|在线编解码

例题3.1

ZE9CUk8gUE9WQUxPV0FUWCBOQSBNQVReLCBXWSBET0xWTlkgUEVSRVdFU1RJIFxUTyBOQSBBTkdMSUpTS0lKIFFaWUsuIHRXT0ogU0VLUkVUIFNPU1RPSVQgSVogRFdVSA

习题2

习题3

栅栏密码        http://www.atoolbox.net/Tool.php?Id=855

ROT13             https://www.jisuan.mobi/puzzm6z1B1HH6yXW.html

各种哈希算法加解密    https://tool.oschina.net/encrypt?type=2

进制转换        https://tool.oschina.net/hexconvert/

凯撒密码         https://www.qqxiuzi.cn/bianma/kaisamima.php

Brainfuck编码         https://www.splitbrain.org/services/ook

摩斯码             https://www.ip138.com/mosi/

4、脑洞

脑洞题目过于无厘头,可谓是乱拳打死老师傅,直接发例题

例题4.1

在这里插入图片描述

提取出Length,并放入脚本中: 

a = [144,150,139,145,165,120,139,91,160,93,167,70]
for i in range(-50,50):flag = ''for j in a:flag += chr(i+j)if 'flag' in flag:print(flag)

 例题4.2

作者:Root
链接:https://www.zhihu.com/question/345032936/answer/823477079
来源:知乎

开局是四个doc文档,打开都是乱码。

题目提示“DBAPP标记”,在四个doc文档里搜索“DBAPP”,只有第三个有。。

用010editor打开文件发现万F丛中只有这几个格格不入,类似这样:

把这几个都替换成FF,

这样就可以正常打开了,打开是一首离骚:

我佛了,到这没有思路了,参考了大佬发现是间距的问题,

1.5倍间距的为1,1倍间距的为0,得到的二进制字符串md5后是flag。。

5、社会工程学

这类题目常用的思路就是百度,也有通过微博、qq空间等社交网站进行搜索。

例题5.1

姓名:张三
生日;19970315

CTF{zs19970315}

例题5.2 

来自BugKu CTF 社工题部分writeup_treeskya的博客-CSDN博客_ctf 社工题

这个狗就是我画的,而且当了头像
这题提示的其实很明显了
想想吧

 在这里插入图片描述

于是Google图片搜索

在这里插入图片描述

然后往下翻都是一些writeup啥的,再点头像:
在这里插入图片描述
可以看见后面有一个尺寸不一样的来源是GitHub:
在这里插入图片描述
咱们进去:
在这里插入图片描述
点进去

有个微博地址点进去
在这里插入图片描述
进入如图地址,得到flag

6、压缩包解密 

压缩包解密常用工具为 ARCHPR,这类一般涉及多层解密,比如先查看和修改文件类型、再进行密码爆破云云。


http://chatgpt.dhexx.cn/article/ZNJovf5G.shtml

相关文章

Failed building wheel for pycocotools

最近在部署tensorflow2的时候,总是遇到下面错误:(ERROR:Failed building wheel for pycocotools),具体信息如下: 一般这种问题,会出现在windows安装上,可以使用下面命令进行安装&…

Failed building wheel for tokenizers

安装transfomers成功了,但是tokenizers怎么也装不上 如图,安装了rust也同样报错 那策略就是自己分开安装tokenizer 可以直接pip,也可以去官网自己下载,注意与tranformers版本的对应 pip install tokenizers0.10.1

Python 小知识,wheel 文件的说明与使用

文章目录 ⛳️ 需求实战背景⛳️ 安装实战 ⛳️ 需求实战背景 .whl 文件是以 wheel 格式保存的安装包,而且 wheel 是 Python 发行版标准内置包,其包含 Python 所有安装文件,wheel 文件使用 zip 格式压缩,本质也是压缩文件。 按照…

android wheel控件滚动,android 滚动选择插件 android-wheel

效果图: 源码: package kankan.wheel.demo; import java.util.Calendar; import kankan.wheel.R; import kankan.wheel.widget.OnWheelChangedListener; import kankan.wheel.widget.OnWheelClickedListener; import kankan.wheel.widget.OnWheelScrollL…

详解Unity中的车轮碰撞器Wheel Collider

前言 碰撞体组件定义了物体的物理性状,Unity中有一系列基本碰撞体,我们可以使用它们组合成任意形状,但除了基本碰撞体之外,Untiy还提供了诸如车轮(Wheel)、网格(Mesh)、地形(Terrain)等碰撞器,就比如Wheel Collider&a…

html 显示音标,wheel的音标

这两个单词读音一样吗 第一个:will 第二个:wheelwill [wil,wel] wheel [hwi:l] wheel发音的时候嘴唇更加紧张。 wheel tower的音标 英文原文: wheel tower 英式音标: [wiːl] [ˈtaʊə] 美式音标: [wil] [ˈtaʊɚ] w…

wheelCollider

mass 质量 质量越大摩擦力会越大 Suspension Distance 车轮悬架距离 wheelcollider.morotTorque 驱动力 brakeTorque 这个是刹车的动力 steerAngle 这个是控制车子的转向 wheelcollider.rpm 这个可以获取车轮的转速 float speed (wc.rpm ) * (wc.radius * 2 * Mathf.PI) * 60…

wheel安装+使用wheel安装第三方库+临时换源安装和永久换源安装

上一篇文章:Python要点及其环境搭建Pycharm简单使用教程 wheel安装使用wheel安装第三方库临时换源安装和永久换源安装 wheel安装使用wheel安装第三方库临时换源安装永久换源安装python的三种不同编辑器输出hello world下一篇文章 wheel安装 命令行下pip install w…

卡方检验还是费歇尔精确检验?

1,卡方检验(chi-square test)和费歇尔精确检验(fisher’s exact test)都可以对2X2的表格进行检验,如何进行选择? 假设有如下的2X2表格(CVD为心血管病): a, …

假设检验之卡方检验

之前我对卡方检验的了解都是一知半解的,即知道作用是对离散变量分布差异的比较,根据期望频数和观察频数的差异计算出来一个卡方值,之后根据自由度和显著性水平查卡方分布对应的临界值,比较大小得出有无明显差异的结论。 一般我们都…

计量经济学及Stata应用 陈强 第七章异方差习题7.2

7.2 房价回归是否存在异方差?数据集hprice2a.dta包含美国波士顿506个社区的房屋中位数价格的横截面数据,考虑以下特征价格回归: 其中,lprice为房价的对数,lnox为空气污染程度的对数,ldist为社区到就业中心距离的对数&a…

R 两组样本t检验 wilcoxon检验、卡方、fisher精确检验

一般统计方法R实现 文章目录 一、读入数据二、连续性变量1.正态性和方差齐性检验2.描述统计量3.独立样本t检验和wilcoxon秩和检验 三、四格表卡方或fisher精确检验(OR【95%CI】)1.计算各组频数和相对频率2.整理数据进行检验 总结 一、读入数据 library(…

计量经济学及Stata应用 陈强 第九章模型设定与数据问题习题9.5

9.5美国的汽油需求函数是否稳定?使用数据集gasoline.dta,估计美国1953-2004年的汽油需求函数: 其中,被解释变量lgasq为人均汽油消费量的对数,解释变量lincome为人均收入对数,lgasp为汽油价格指数的对数,lpn…

统计学 假设检验(Hypothesis Testing)

什么是假设检验: 通过设定一个假设, 然后通过收集数据、计算等操作来判断这个假设是否成立。 假设检验的步骤: 1. 设定 null hypothesis 和 alternative hypothesis 2. 收集数据 3. 基于收集的数据,来判断 拒绝 或者 接受 nul…

卡方检验 (Chi-square test / Chi-square goodness-of-fit test)

卡方检验 (Chi-square test / Chi-square goodness-of-fit test) 1. 什么是卡方检验 卡方检验是一种以 χ 2 \chi^2 χ2分布为基础的用途广泛的假设检验方法。是一种非参数检验方法。它的无效假设 H 0 H_0 H0​为:观察频数与期望频数没有显著性差异。 …

【零基础Eviews实例】01异方差的检验与修正

使用说明 本文档主要介绍有关线性回归模型关于异方差常见的判断方法(包括图像法、辅助回归、怀特检验三种)以及修正方式(加权最小二乘法)。使用软件为Eviews,和上一篇文章相同,此处也仅仅关注操作性的东西…

计量经济学笔记5-Eviews操作-异方差的检验与消除(White检验与加权最小二乘)

完成期末作业的同时来更一下博客 问题背景: 对中国储蓄存款总额(Y,亿元)与GDP(亿元)两个变量进行一元线性回归,检验并消除异方差。 White检验是通过一个辅助回归式进行异方差检验。用残差平方对…

stata学习笔记|异方差问题

异方差无法用OLS进行估计的根源问题:方差较大的数据包含的信息量较小,但OLS是对所有数据进行相同的处理。异方差的问题并不会影响估计量的无偏性、一致性、渐近正态性,只是效率较低使得t检验和F检验失效。 说白了就是回归出来的系数不会改变…

计量经济学及Stata应用 陈强 第七章异方差习题7.3

7.3恩格尔曲线是否存在异方差?数据集food.dta包含有关每周食物开支(food_exp)与每周收入(income)的40个观测值。 (1)将food_exp与income的散点图与线性拟合图画在一起。根据此图,是…

R费希尔精确检验(Fisher‘s exact test)

R费希尔精确检验(Fishers exact test) Fisher精确检验是一种显著性检验(significance想),当样本量较小时,用它来代替22表的卡方检验。 # 如何在R中进行Fisher精确测试。 # 为了在R中进行Fisher检验,我们只需要一个22的数据集。使用下面的代码,我生成一个仿真的22数据…