题目分析 题目为一个名为“Desktop”的zip压缩文件和一个readme文件 打开压缩包发现也有一个readme文件,可以怀疑上一步的同名文件为压缩包泄漏的文件 ...
题目来源:https: ctf.bugku.com challenges detail id .html 题目 提示为 flag 用户名 对应的密码 下载文件得到的是一个配置文件config: 解题 既然是系统配置文件,可以用取证软件找出用户名与密码 题目提示 我用到的软件是Magnet AXIOM 贴上一些取证软件: https: blog.csdn.net q article details ...
2022-02-08 20:34 0 762 推荐指数:
题目分析 题目为一个名为“Desktop”的zip压缩文件和一个readme文件 打开压缩包发现也有一个readme文件,可以怀疑上一步的同名文件为压缩包泄漏的文件 ...
本文对CTF中常见的MISC题做出总结,并给出一些工具的安装与使用方法(见“十四”),后续根据做题中的所见所闻会不定期更新里面的内容,仅供参考。 目录 一、编码与加密 (〇)密码学基础 1. ...
题目来源:https://ctf.bugku.com/challenges/detail/id/6.html 题目 有趣的表情包: flag隐藏在图片中 解题过程 首先做的事 首先右键查看图片的属性,在“照相机型号”处发现一串神秘字符: 010Editor查看 ...
题目来源:https://ctf.bugku.com/challenges/detail/id/170.html 题目 下载下来一个txt文件,打开后为乱码 解题 既然是乱码,有可能给出的是错误的文件格式 用kali查看文件格式: 发现为png图片形式 ...
图片修改宽高判断 图片隐写题中修改图片的宽高是非常常用手段之一,如何快速判断图片修改了宽高呢? 使用windows查看图片属性,会发现属性里的高度和16进制软件(010Editor、win ...
Ctf之Misc 文件操作 1. 可以使用file+文件名的方式 查看真实文件类型 File是通过文件的文件头来判断文件类型,当file判断不出文件类型时,建议使用winhex来查看文件尾去判断文件类型。当确定文件类型时,再在文件头中补上对应的文件头。 2.放进winhex可查看文件 ...
文件操作与隐写 文件类型识别 File命令 使用场景,不知道后缀名,无法打开文件,修改后缀名即可正常打开 格式: file filen ...
获取dump的系统版本 列出进程 常见的命令 查看cmd历史记录 查找flag文件 得知flag文件 ...