尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

青少年CTF练习平台——间谍的录音

青少年CTF练习平台——间谍的录音 前言请结合上一篇文章观看避免相关操作出错!!!传送门:https://blog.csdn.net/qq_62555697/article/details/149911157?spm1001.2014.3001.5501书接上回我们已经配置好了相关工具。那么就来看一道五星Misc题来练练手吧!!!解题思路首先解压缩附件后发现是一个压缩包和一个mp4的音频文件。压缩包是加密的再把它放到winhex里是真加密不是伪加密。那就要先分析音频了。MMSSTV做法先打开MMSSTV再打开音频文件(不要播放)。选择option点击Soundcard Input level随后再播放音频文件。(记住在此过程中不要动电脑直到音频文件播放完成)播放完之后直接保存到桌面即可。RX-SSTV做法先打开RX-SSTV再打开音频文件(不要播放)。选择Setup点击Sound Control and Devices随后再播放音频文件。(记住在此过程中不要动电脑直到音频文件播放完成)播放完之后直接保存到桌面即可。上述操作完成之后(选MMSSTV或RX-SSTV一个即可)。易错点(博主踩过的坑)1.直接播放音频文件是不能识别出来的2.在播放时不要乱动电脑避免产生噪点。从而对生成的图像造成很大的影响如模糊、错位等等。3.没有必要在打开软件前启动VSC。因为它只管理输入音频(管理麦克风)而我们是在电脑中播放的所以真的没必要。4.生成图片的这一步可重复操作直到产生出清晰的图像。...真の步骤识别完之后我们发现这是一个动漫人物。用百度识别后发现这是绊爱。如果你搜出来的是爱酱那么不好意思在加密的压缩包中有一个文本给了提示:爱酱则是这位动漫人物的日本名字而已。那么我们也就知道了密码正是绊爱。(出题人还是个二次元)OK输入密码后。发现这有一个txt文件和一个jpg文件。先看txt发现上面是一串密文下面呢是一个方程或者异或(XOR)。But异或加解密原理大概为(A^B)^BA(网上有相关的介绍)只是^与数字的结合并没有那么复杂。所以真相只有一个它就是一个一元二次方程。相信大家都学过所以也不多说了。直接一个因式分解法接触一个x111x25。哎两个密钥具有这种特征的有仿射、RSA、ECC、Hill等。RSA、ECC可以直接排除在外了(无公钥、私钥)Hill的是矩阵为密钥且密钥矩阵的行列式必须与字母表长度互质所以被排除。仿射加密是一种基于数学仿射变换的替换密码属于单字母替换密码的扩展形式。它通过线性运算乘法和加法结合模运算对明文中的每个字母进行加密密钥通常由两个整数a, b组成。判断方式也很简单密钥a取值必须为1, 3, 5, 7, 9, 11, 15, 17, 19, 21, 23, 25之一密钥b取值为0到25之间的任意整数。OK介绍完之后把它放入在线解密网站(http://www.hiencode.com/affine.html)。但是解密后的明文与正确的有点偏差(估计是网站编码表不同的原因)正确的为thisiss1gma。OK接下来在看有没有其他线索。注意到txt的名称为guess it这就引出了kali工具outguess。Outguess:一款用于隐写术的开源工具能够在图像文件中隐藏信息同时保持图像视觉上的不可察觉性。它通过修改图像的最低有效位LSB或其他冗余数据来嵌入数据支持 JPEG 和 PNM 格式。在这里我们在kali系统中用这个工具(安装方法在网上搜索即可。让出一篇也行)。输入指令outguess -k 密码 -r 目标图片的路径 输出文件的路径在本题中为:outguess -k thisiss1gma -r /home/zjh/桌面/flag.jpg /home/zjh/桌面/flag123.txt打开txt便是flag了。不废话直接展示:qsnctf{U_g0t_th3_fl3a3a3a3a3a3g!!!!!!}结语本篇就到此处咱们下一篇再见。Bye~
返回列表