刷题(六)

65 阅读1分钟

本文已参与「新人创作礼」活动,一起开启掘金创作之路。

Misc49

下载题目,使用010editor打开文件发现pk开头,猜测为压缩包格式

\

修改文件后缀为zip格式

\

打开文件,发现hint.txt文件可以打开

解密发现为音符密码

音符解密

花朵密码解密

使用刚刚解密出来的密码进行解压

使用盲水印工具,解密,得到flag。

Misc5

下载题目查看

使用Stegsolve工具打开 一个一个查看,成功获取flag

Misc6

打开题目发现字母

使用字母进行解密获取到flag

Misc7

下载后得到一个没有后缀的文件放入010中观察文件头尾,文件头为D0 CF 11 E0,查询了一下这是旧版offic的文件

\

所以尝试修改后缀,修改为ppt尝试打开,发现需要密码,使用工具Advanced Office Password Recovery进行爆破得到密码

\

打开查找flag

Flag

\

Stega2

下载题目附件,使用010editor工具打开修改图片的高度就能出线flag

把01 A0 改为02 28

Flag

Stega3

下载附件使用360压缩工具打开,发现flag.txt文件

注:360压缩可以无视NTFS隐写,骚操作get√

\

Flag