Misc常见解法

article/2025/11/6 2:13:45
                                  Misc常见解法

##一.图片隐写

  • 先确定文件的类型,如果没有明确说明文件类型,可以通过HxD或者010或者wireshark查看文件头或者文件尾

常见的有

文件类型文件头文件尾
JPEG(jpg)FFD8FFFFD9
PNG89504E47000049454E44AE426082
GIF4749463839613B
TIFF(tif)49492A00
CAD(dwg)41433130
Adobe Photoshop (psd)38425053
Rich Text Format(rtf)7B5C727466
xml3C3F786D6C
html68746D6C3E
ZIP Archive(zip)504B0304504B0506
Windows Bitmap(bmp)424D
RAR Archive(rar)52617221C43D7B00400700
Adobe Acrobat(pdf)255044462D312E
Wave(wav)57415645
pcap4D3C2B1A

文件末尾藏有字符串

  • 通过strings查找可打印的字符

  • grep使用正则表达式搜索,并输出匹配的行

  • file 识别文件类型

文件包含

  • 通过虚拟机上的binwalk或者foremost分离出其它文件

命令:binwalk -e 文件名 foremost -t 文件名 dd if=/dev/zero of=文件名

GIF

  • 用工具stegsolve帧查看

png

  • StegSolve数据通道提取分析
  • 分离文件
  • 修改文件后缀
  • 修改图片长宽

jpg

  • StegSolve查看文件格式
  • 分离文件
  • HxD打开获得信息

##二.压缩包处理

###普通加密

  • archpr暴力破解
  • 弱密码
  • 密码藏在细节里
  • 点击属性获得信息
  • 明文攻击
  • 字典

伪加密

  • HxD修改压缩源文件数据区全局方式位标记处或压缩源文件目录区全局方式位标记处
  • 7z打开(偶尔报错)

三.流量分析

  • wireshark过滤POST请求

    语句:http.request.method==“POST”

  • 追踪TCP流

四.常见加解密

  • 二进制转Ascii码

  • base64加/解密

  • base64转图片

  • md5加/解密

  • 盲文img

  • 摩斯密码

  • brainfuck在线运行 http://bf.doleczek.pl/

  • rot13解密

  • 看不懂的文字——与佛论禅

    一篇较全的常见密码和编码总结:https://blog.csdn.net/weixin_44604541/article/details/109817480

    一个较全的工具网站:http://www.atoolbox.net

    常见Base家族

    • base36:0~9加26个字母不区分大小写

    • base58:1~9加49个字母(不使字母大写"O",“I”,和字母小写"l",以及"+“和”/"符号)

    • base62:26个字母大小写加0~9

    • base64:26个字母大小写加0~9 和“+” “/"

    • base91:94个可打印ASCII字符省略 -(破折号,0x2D)\(反斜杠,0x5C)'(撇号,0x27)

      附一个工具箱网址http://www.atoolbox.net/


http://chatgpt.dhexx.cn/article/nlLd6nlB.shtml

相关文章

BUUCTF-Misc

签到 flag{buu_ctf} 第二题 下载下来zip解压发现个gif图片,用Stegsolve.jar打开aaa.gif图片,依次点击analyse——>frame Browser flag{he11ohongke} 二维码 下载解压发现一个二维码用CQR扫一下发现没有flag 用binwalk进行分析看看有没有隐藏文件 发现有个4number.txt文…

攻防世界-MISC-MISC文件类型

下载附件解压后发现是一个txt文件 txt文件打开后,可以发现是16进制,将它转化成ASCII码,如 (这段编码一开始没有get到它的点,就一直在想是个什么类型的文件,因为题目题目是文件类型,进了误区&…

攻防世界的MISC—— Misc文件类型题

1.解压文件得到: 2.查看其中的内容发现包含字母,数字;其中字母最大为F,怀疑可能是十六进制 使用工具CTF-tools将其内容转换为Str类型,可以得到: 3.查看解码过的内容,开头有46ESAB_&#xff0c…

CTF-MISC(入门|笔记|工具)

文章目录 音频隐写直接隐写频谱隐写 流量分析第一种流量包修复第二种是协议分析第三种数据提取 图片分析zstegBMPPNGforemost 工具binwalksteghidestegslovetweakpng JPGF5-steganographystegdetect 压缩包分析zip伪加密crc32zip包明文攻击 其它条形码扫描pyc反编译数据转换到A…

misc cover

文件打开来就是一张图片,开始用010、binwalk、foremost都没有发现答案,最后就在网上搜了在线图片隐写的工具, 最后找到了,网站:www.atoolbox.net/Tool.php?Id699 得到了一个网址,打开网址是一个缺了角的二维码 手动拼…

.misc

眼见非实 下载 解压文件 打开后是一个word文档 很难找到线索 用工具尝试一下(010editor) 可以看到 开头为504B0304 zip压缩包的文件头 所以吧word文档后缀改为zip压缩包形式 重新解压打开 打开后又出现了新文件 文件查找 最终在document.xml中找到flag 再也没有纯洁的灵魂 下…

【MISC】从零开始学MISC

1.了解ext3文件系统,熟练使用mount 将linux文件拽入虚拟机。 strings linux //以字符串模式查看文件 strings linux | grep flag //筛选flag字样 mount linux /mnt //使用mount挂载文件系统或使用binwalk提取文件 find /mnt -name "flag.*" -print /…

CTF基础-MISC篇

编码是什么? 编码是信息从一种形式或格式转换为另一种形式的过程,也称为计算机 编程语言的代码简称编码。 用预先规定的方法将文字、数字或其它对象编成数码,或将信息、数据 转换成规定的电脉冲信号。 编码在电子计算机、电视、遥控和通讯等方…

MISC:音频隐写的破解方法.

MISC:音频隐写的破解方法. Misc即杂项,是信息隐藏又称信息伪装,就是通过减少载体的某种冗余,如空间冗余、数据冗余等,来隐藏敏感信息,达到某种特殊的目的。 信息隐藏打破了传统密码学的思维范畴&#xff0…

MISC入门——文件操作

MISC入门之(一)——文件操作 前言文件操作一、文件类型识别(一)file命令(二)winhex/010Edit工具 二 、文件分离(一)binwalk、foremost、dd1.binwalk2.foremost3.dd (二&a…

MISC入门总结

《re入门到Misc精通》,哄堂大笑了,家人们。 总结在后面 ctf.showhttps://ctf.show/challenges#misc2-1134 ctfshow misc入门题(还没写完,持续更新) 图片篇第一题 签到题 打开直接给flag qq提取文字交了 第二题 给…

【安全攻防知识-4】CTF之MISC

1、MISC介绍 MISC,中文即杂项,包括隐写,数据还原,脑洞、社会工程、压缩包解密、流量分析取证、与信息安全相关的大数据等。 竞赛过程中解MISC时会涉及到各种脑洞,各种花式技巧,主要考察选手的快速理解、学…

Failed building wheel for pycocotools

最近在部署tensorflow2的时候,总是遇到下面错误:(ERROR:Failed building wheel for pycocotools),具体信息如下: 一般这种问题,会出现在windows安装上,可以使用下面命令进行安装&…

Failed building wheel for tokenizers

安装transfomers成功了,但是tokenizers怎么也装不上 如图,安装了rust也同样报错 那策略就是自己分开安装tokenizer 可以直接pip,也可以去官网自己下载,注意与tranformers版本的对应 pip install tokenizers0.10.1

Python 小知识,wheel 文件的说明与使用

文章目录 ⛳️ 需求实战背景⛳️ 安装实战 ⛳️ 需求实战背景 .whl 文件是以 wheel 格式保存的安装包,而且 wheel 是 Python 发行版标准内置包,其包含 Python 所有安装文件,wheel 文件使用 zip 格式压缩,本质也是压缩文件。 按照…

android wheel控件滚动,android 滚动选择插件 android-wheel

效果图: 源码: package kankan.wheel.demo; import java.util.Calendar; import kankan.wheel.R; import kankan.wheel.widget.OnWheelChangedListener; import kankan.wheel.widget.OnWheelClickedListener; import kankan.wheel.widget.OnWheelScrollL…

详解Unity中的车轮碰撞器Wheel Collider

前言 碰撞体组件定义了物体的物理性状,Unity中有一系列基本碰撞体,我们可以使用它们组合成任意形状,但除了基本碰撞体之外,Untiy还提供了诸如车轮(Wheel)、网格(Mesh)、地形(Terrain)等碰撞器,就比如Wheel Collider&a…

html 显示音标,wheel的音标

这两个单词读音一样吗 第一个:will 第二个:wheelwill [wil,wel] wheel [hwi:l] wheel发音的时候嘴唇更加紧张。 wheel tower的音标 英文原文: wheel tower 英式音标: [wiːl] [ˈtaʊə] 美式音标: [wil] [ˈtaʊɚ] w…

wheelCollider

mass 质量 质量越大摩擦力会越大 Suspension Distance 车轮悬架距离 wheelcollider.morotTorque 驱动力 brakeTorque 这个是刹车的动力 steerAngle 这个是控制车子的转向 wheelcollider.rpm 这个可以获取车轮的转速 float speed (wc.rpm ) * (wc.radius * 2 * Mathf.PI) * 60…

wheel安装+使用wheel安装第三方库+临时换源安装和永久换源安装

上一篇文章:Python要点及其环境搭建Pycharm简单使用教程 wheel安装使用wheel安装第三方库临时换源安装和永久换源安装 wheel安装使用wheel安装第三方库临时换源安装永久换源安装python的三种不同编辑器输出hello world下一篇文章 wheel安装 命令行下pip install w…