流量分析
拿到的是一个流量包,直接追踪tcp流即可得到flag:
女神的告白
zip格式的加密压缩包,由题目可知密码位数大于6,且开头为meimei:
用ARCHPR破解,因为知道密码开头部分,所以采用掩码攻击的形式:
运行软件即得到解压密码:
解压后即可得到flag
捉迷藏
题目描述很有意思,拿到的是一个png的图片和txt文件,用winhex查看图片,发现图片似乎没什么有用信息:
试着解码txt文件中的字串:
得到的是一个假的flag,那真flag还是在png文件中,仔细看winhex的状态,这个png其实是由一个图片和压缩包复合而成,在文件尾可以发现zip文件:
放到kali中binwalk验证一下:
猜想正确,foremost提取出来:
解压压缩包,得到txt文本文件:
打开发现是一组数字:
python转码得到flag:
str1='109 111 99 116 102 123 104 49 100 51 95 97 78 100 95 115 51 51 75 125'
flag=''
t=''
for i in str1:
try:
if i != ' ':
t+=i
else:
flag+=chr(int(t))
t=''
except Exception as err:
print(err)
print(flag)