PolarCTF网络安全2023冬季个人挑战赛
PolarCTF网络安全2023冬季个人挑战赛
hihopkcMISC
签到喵
知识点:python库函数,喵语加密
1 | 小明养了一只可爱的猫咪并给它起名叫小美,有一天小美突然站立了起来,并说出以下这段喵语: |
可以看到
兽音译者:http://hi.pcmoe.net/roar.html
http://weixin.qq.com/r/lC3I0KrEAPd-re6z93iG
这是什么?
查看found.py,放入小美说的话
宝宝请拿flag:flag{www.PolarCTF.com}
A 宽宽 S 00 E
知识点:零宽字节,ASE加密
仔细查看有什么种类b,c,e,f
或者这种https://offdev.net/demos/zwsp-steg-js
1 | U2FsdGVkX19d7TPOqeK+yL2btyx2gt4lp2ErgNwLzytzew9Wu7tcVvsR4tqWzGFi 772B6etLclejBUsSwv/hmg== |
根据题目可以看到是aes,但是密钥呢,再看文本是sql,猜密钥为sql
1 | YjMzN2U4NGRlODc1MmIyN2VkYTNhMTIzNjMxMDllODA= |
flag{b337e84de8752b27eda3a12363109e80}
是uu吗
知识点:uuencode,steghide
1 | &,3(S-#4V |
根据题目可以判断是uuencode
1 | >9FQA9WLV-S$S-S@Y-#8P,C,V-#@W-S@S,C0V.#E] |
同样UUencode
1 | flag{671378946023648778324689} |
机密
知识点:文件隐藏,爆破
放到kali,binwalk或者foremost分离出来
有个压缩包
flag{d72e5a671aa50fa5f400e5d10eedeaa5}
EZ签到
知识点:伪加密,imagemagick,gaps,f5加密,base家族
改成00
一个猫猫
我也不知道为什么要用F5-steganography,还有密码是qiandao
1 | nizhenbuhuiyiweizheshiqiandaoba |
用这个来解密flag.zip
发现里面是正方形的图片,但是 图片大小不相同
用ps
gaps
1 | python3 gaps --image=falg.jpg --size=40 --save |
还原好的图片为
1 | R1kzRE1RWldHRTNET04yQ0dRMlRNTUpYSUUzVFNOS0dHVVpUTU9KV0c0M0VLTktHR1E0VE1SSlhJUT09PT09PQ== |
社会主义大法好
2014或者1945为密码
1 | 平等平等和谐文明自由公正法治和谐公正自由自由法治平等公正公正诚信民主平等爱国和谐民主和谐爱国公正爱国平等爱国平等自由自由平等公正自由公正诚信和谐公正民主自由爱国公正友善公正自由诚信民主和谐敬业平等法治公正民主和谐富强自由诚信富强法治平等自由诚信富强法治平等和谐自由平等平等自由民主法治富强公正友善平等自由诚信和谐法治诚信富强自由诚信和谐公正平等和谐公正和谐敬业法治爱国平等爱国公正法治和谐爱国法治敬业自由文明自由友善平等和谐富强自由公正法治法治和谐平等法治民主和谐自由自由爱国法治自由平等民主和谐平等文明友善平等法治民主自由诚信民主和谐公正自由文明自由和谐自由文明富强友善自由文明友善平等平等法治公正诚信民主自由爱国平等民主自由自由公正敬业自由敬业法治爱国公正友善平等法治和谐和谐友善法治 |
1 | U2FsdGVkX18hXTEdmaHlK9Wa0JuJu4UApkMzMe69xXg8yBK0Fw5q4HtQ5+qK6BCB |
应该是rabit解密
1 | flag{Hold_high_the_banner_of _socialism} |
Crypto
神秘组织M
这个组织是由5个人创建起来的!!!
1 | {bc1bg572ec066}a0d2fb137l951b5451f06b7 |
可以发现有flag
可以推测前面为flag{}
1 | { b c 1 b |
flag{50905d7b2216bfeccb5b41016357176b}
数星星
小明暗恋小红很久了,终于在一个月黑风高的夜晚,决定约她出去数星星。小明数着数着,数出了一串数字,3,6,10,12,15,他觉得这是爱情的关键,思考了整整一晚上,小红很生气,给了他一巴掌。小明觉得就是这串数字让他失去了爱情,你还等什么呢,快来一起数数吧!
得到的结果md5 32位小写加密一下哟!
1 | import wordninja |
which is your favorite word
flag{17c5d0278edcbad3d061a92b723c116d}
不一样的四四方方
请开始你的表演(密文):jilinjingcha
注意:正确的密钥后面最后一个字母不要!!!
key1:information
key2:engineering
网上的关于四方密码介绍很多,一般秘钥都是没有j/q/i
1 | informatbcdeghjklpqsuvwxy |
但是这道题我们去的是z
http://www.hiencode.com/four.html
http://www.metools.info/code/four-square244.html
flag{c6dac3a0f40dfacefcc473585cdeb0f8}
我爱456
有一个程序员认为456是他的幸运数字,所以干什么都喜欢循环456。得到答案后MD5加密套上flag{}即可
kseYvkasuj5618t
lygemfla235158jd
utasvQsjdybl587t
sydwkuhd54kdhg
jtftY658qiwudhs
iaugwjiushyc871
aksQbhasbkjcbkjd
dvbpzd8v26dfv6f
s6dvdNf6v52v6x
65dT26f5d1b6f5v
35f2Y6d65bbfv5
35dfv32d8bfv256d
kdhMvnhdkjzldkj
sdhjTujsdbch268
sdr26Iksds265dsv
jnm2dsnsdv26865
456循环,依次提取字符串中的第4,5,6个字符
1 | with open("提取出只有字符串的文件位置", 'r') as f: |
base64得到bd0b43567126
flag{b5ff0893e6522a037c144a1f502c2b48}
base
j2rXjx8wSZjD
GHI3KLMNJOPQRSTUb=cdefghijklmnopWXYZ/12+406789VaqrstuvwxyzABCDEF5
ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789=+/
flag{666}
AFF
1 | flag = "WMPTPTRGGPED" |
题目可知是仿射密码
密文WMPTPTRGGPED
c = (3 * j - 17) % 26
根据代码可知,a=3,b=17
得到thisisaffine
flag{THISISAFFINE}