当前位置: 首页 > news >正文

【网络安全 | Misc】miss_01 太湖杯

解压时提示输入密码:

在这里插入图片描述

如果 frFlags 或 deFlags 不为0会导致zip的伪加密

将deFlags的值修改为0

在这里插入图片描述

将9改为0,另存为123.zip:

在这里插入图片描述
即可绕过加密:

在这里插入图片描述

得到一个zip一个docx,但zip需要密码:

在这里插入图片描述

因此看docx有无敏感信息:

开头 U2F 是rabbit加密特征,因此需要寻找密钥

在这里插入图片描述

http://www.atoolbox.net/Tool.php?Id=914

在这里插入图片描述

得到密钥love and peaceee

进行rabbit解密:

在这里插入图片描述

LR2TMNLCGBOHKNDGGVRFY5JWGZTDAXDVMZTDCYK4OU4GCZRYLR2TSNTCHBOHKNJUMM4VY5JVGBSTOXDVHE3DIZC4OU2TIM3ELR2TQYLGHBOHKOJWGQYFY5JWGQ3DSXDVHE3GEOC4OU2TAZJXLR2TOZRTMROHKOBVME4VY5JVGRQTIXDVHAYDEOC4OU4GCZRYLR2TSNTCHBOHKNRRGY3VY5JVHA2WKXDVHAZDOMS4OU2WGMDBLR2TKNDDHFOHKODGMU3FY5JYMFSTMXDVG5QTOYK4OU3DENBQLR2TSNRUMROHKNRSGEYVY5JVMZTDKXDVHE3GEOC4OU3TSNJXLR2TQYLFGZOHKNLGMY2VY5JVGRRTSXDVHE3DIMC4OU2TMYRULR2TKNDDHFOHKNJWMM4VY5JUMZSWKXDVGU4TGN24OU4TMM3GLR2TMY3FGJOHKOBSG4ZFY5JYGM4GCXDVGVRGGMS4OU4GCZJWLR2TKOBVMVOHKNJUHEZFY5JYGM4GCXDVG43TGZK4OU3DEMJRLR2TKNDDHFOHKNRSGQYFY5JUMYYGMXDVHAYDKZK4OU4DKYJZLR2TSNTCHBOHKNRRGBSFY5JZGVRWIXDVGU2DGNS4OU3DENBQLR2TIZTFMVOHKNRWGJTFY5JYGI3TEXDVGY2DMOK4OU4GCMZWLR2TKNTCGROHKNJUMM4VY5JZHA2TQXDVGYYTAZC4OU2TIYZZLR2TKMZXGNOHKNDGMVSVY5JVGRRTSXDVG5QTOYK4OU4DOMLDLR2TSNRUGBOHKNJWMM4VY5JUMYYGMXDVGVTGMNK4OU2TIYZZLR2TMNBWHFOHKNJUMM4VY5JUMVQTMXDVHAZTQYK4OU2TIYZZLR2TONZTMVOHKNJUME2FY5JVHE4DEXDVHE4DKOC4OU2TSOBS

明显为base32编码,解密:

https://www.bejson.com/encrypt/base32/

在这里插入图片描述

得到:

\u65b0\u4f5b\u66f0\uff1a\u8af8\u96b8\u54c9\u50e7\u964d\u543d\u8af8\u9640\u6469\u96b8\u50e7\u7f3d\u85a9\u54a4\u8028\u8af8\u96b8\u6167\u585e\u8272\u5c0a\u54c9\u8fe6\u8ae6\u7a7a\u6240\u964d\u6211\u5ff5\u96b8\u7957\u8ae6\u5ff5\u54c9\u9640\u56b4\u54c9\u56c9\u4fee\u5937\u963f\u6ce2\u8272\u838a\u5bc2\u8ae6\u585e\u5492\u838a\u773e\u6211\u54c9\u6240\u4f0f\u805e\u85a9\u96b8\u610d\u95cd\u5436\u6240\u4fee\u662f\u8272\u6469\u8a36\u56b4\u54c9\u9858\u610d\u54c9\u5373\u4fee\u54c9\u7a7a\u871c\u9640\u56c9\u4f0f\u5ff5\u54c9\u6469\u54c9\u4ea6\u838a\u54c9\u773e\u54a4\u5982\u9858\u5982

进行unicode转换:

在这里插入图片描述

得到:

新佛曰:諸隸哉僧降吽諸陀摩隸僧缽薩咤耨諸隸慧塞色尊哉迦諦空所降我念隸祗諦念哉陀嚴哉囉修夷阿波色莊寂諦塞咒莊眾我哉所伏聞薩隸愍闍吶所修是色摩訶嚴哉願愍哉即修哉空蜜陀囉伏念哉摩哉亦莊哉眾咤如願如

再进行新约佛论禅转换:

在这里插入图片描述

得到:

Live beautifully, dream passionately, love completely.

将其作为密码解zip密码即可

再使用Audacity处理音频:

切换到频谱图即可得到flag

在这里插入图片描述

flag{m1sc_1s_funny2333}

相关文章:

  • OSPF的DR与BDR-新版(16)
  • MariaDB单机多实例的配置方法
  • Vue - 使用Element UI Upload / importExcelJs进行文件导入
  • 【C语言学习疑难杂症】第12期:如何从汇编角度深入理解y = (*--p)++这行代码(易懂版)
  • php的laravel权限问题
  • 【开源】基于Vue+SpringBoot的二手车交易系统
  • MySQL一些常用命令
  • Unity UnityWebRequest 在Mac上使用报CommectionError
  • 不给病毒留空子:保护您的数据免受.mallox勒索病毒威胁
  • 饥荒Mod 开发(二三):显示物品栏详细信息
  • 嵌入式开发——ADC开发
  • Cisco模拟器-企业网络部署
  • hadoop hive spark flink 安装
  • STL——排序算法
  • pytest pytest.ini 设置目录路径,不执行该目录下的case
  • 【Redis学习笔记】2018-06-28 redis命令源码学习1
  • 【许晓笛】 EOS 智能合约案例解析(3)
  • 002-读书笔记-JavaScript高级程序设计 在HTML中使用JavaScript
  • bootstrap创建登录注册页面
  • Docker入门(二) - Dockerfile
  • emacs初体验
  • js递归,无限分级树形折叠菜单
  • Material Design
  • pdf文件如何在线转换为jpg图片
  • Selenium实战教程系列(二)---元素定位
  • 分类模型——Logistics Regression
  • 看完九篇字体系列的文章,你还觉得我是在说字体?
  • 你真的知道 == 和 equals 的区别吗?
  • 前端面试之闭包
  • 前端学习笔记之观察者模式
  • 前端之Sass/Scss实战笔记
  • 数据科学 第 3 章 11 字符串处理
  • 小程序button引导用户授权
  • 3月7日云栖精选夜读 | RSA 2019安全大会:企业资产管理成行业新风向标,云上安全占绝对优势 ...
  • ​html.parser --- 简单的 HTML 和 XHTML 解析器​
  • ​HTTP与HTTPS:网络通信的安全卫士
  • ​Z时代时尚SUV新宠:起亚赛图斯值不值得年轻人买?
  • (26)4.7 字符函数和字符串函数
  • (C++)八皇后问题
  • (初研) Sentence-embedding fine-tune notebook
  • (更新)A股上市公司华证ESG评级得分稳健性校验ESG得分年均值中位数(2009-2023年.12)
  • (一)u-boot-nand.bin的下载
  • .cn根服务器被攻击之后
  • .Net - 类的介绍
  • .NET版Word处理控件Aspose.words功能演示:在ASP.NET MVC中创建MS Word编辑器
  • .Net下使用 Geb.Video.FFMPEG 操作视频文件
  • .ui文件相关
  • [ASP.NET MVC]如何定制Numeric属性/字段验证消息
  • [BZOJ] 1001: [BeiJing2006]狼抓兔子
  • [C++] sqlite3_get_table 的使用
  • [CareerCup] 6.1 Find Heavy Bottle 寻找重瓶子
  • [Django 0-1] Core.Checks 模块
  • [elastic 8.x]java客户端连接elasticsearch与操作索引与文档
  • [fsevents@^2.1.2] optional install error: Package require os(darwin) not compatible with your platfo
  • [Git].gitignore失效的原因