MISC - 第四天(OOK编码,audacity音频工具,摩斯电码,D盾,盲文识别,vmdk文件压缩)

前言

  • 各位师傅大家好,我是qmx_07,今天继续讲解MISC知识点
    请添加图片描述

FLAG

在这里插入图片描述
在这里插入图片描述

  • 附件是一张图片,尝试binwalk无果
    在这里插入图片描述
  • 使用StegSolve工具Data Extract查看时 发现PK字段,是大多数压缩包的文件头
  • 点击Save Bin保存zip文件
    在这里插入图片描述
  • 解压缩失败
  • 使用修复软件:http://forspeed.onlinedown.net/down/95222_20170619151215.zip
    在这里插入图片描述
  • 使用hxd查看1 文件信息,发现是elf后缀
    在这里插入图片描述
  • 运行得到flag
  • flag{dd0gf4c3tok3yb0ard4g41n~~~}

假如给我三天光明

在这里插入图片描述

  • 查看附件是一张图片和一个有密码的zip压缩包
    在这里插入图片描述
  • 经过查询下面是盲文
    在这里插入图片描述
  • 经过对照,密码是:kmdonowg
    在这里插入图片描述
  • 解密之后,发现是一段音频,发送到audacity软件

audacity

  • 介绍:音频编辑:提供了剪切、复制、粘贴和删除音频片段等基本编辑功能,具有多种音频分析工具,如频谱分析和波形分析
    在这里插入图片描述
  • 将音频拉长,怀疑是摩斯电码
-.-./-/..-./.--/.--././../-----/---../--.../...--/..---/..--../..---/...--/-../--..
  • https://charactercalculator.com/zh-cn/morse-code-translator/ 摩斯电码翻译网址
    在这里插入图片描述
  • 将CTF替换为flag,字母小写 拼接

flag{wpei08732?23dz}

后门查杀

在这里插入图片描述

  • 下载附件之后是一套php源码,使用D盾,扫描webshell特征

D盾

  • 介绍:可以用来查杀webshell,防御web网站,对目录、网络、执行都有安全保障
  • 下载链接:https://www.d99net.net/
    在这里插入图片描述
  • 将源码扔到D盾,发现include.php是webshell
    在这里插入图片描述
  • 发现后门密码信息
    flag{6ac45fb83b3bc355c024f5034b947dd3}

webshell后门

在这里插入图片描述

  • 下载附件是一套源码,还是通过D盾扫描
    在这里插入图片描述
  • 发现木马信息
    在这里插入图片描述
    flag{ba8e6c6f35a53933b871480bb9a9545c}

来首歌吧

在这里插入图片描述

  • 音频题,放到audacity跑一下

在这里插入图片描述

..... -... -.-. ----. ..--- ..... -.... ....- ----. -.-. -... ----- .---- ---.. ---.. ..-. ..... ..--- . -.... .---- --... -.. --... ----- ----. ..--- ----. .---- ----. .---- -.-.
  • 根据音频频段,拼接摩斯电码
    在这里插入图片描述
  • 摩斯电码翻译,拼接flag
    flag{5BC925649CB0188F52E617D70929191C}

面具下的flag

在这里插入图片描述
在这里插入图片描述

  • 尝试使用binwalk 检索图片有无隐藏文件
    在这里插入图片描述
  • 通过binwalk发现zip文件
    在这里插入图片描述
  • 发现里面存在一个vmdk文件,一个zip文件
    在这里插入图片描述
  • 7z工具名称 x提取文件 目标名称 -o输出地址 位置
  • 将vmdk文件解压缩
  • vmdk通常是虚拟磁盘文件,不是传统意义上的压缩文件,也可以提取内容
    在这里插入图片描述
    在这里插入图片描述
  • 通过上一章的笔记,知道是brainfuck 编码,进行解密
    在这里插入图片描述
  • 第一段是:flag{N7F5_AD5
    在这里插入图片描述
  • 通过网络查询 叫做OOK编码
  • 通过https://www.splitbrain.org/services/ook解密
    在这里插入图片描述
  • 第二段是:_i5_funny!}
    拼接:flag{N7F5_AD5_i5_funny!}

总结

  • 我们今天介绍了OOK编码,audacity音频工具,摩斯电码,D盾,盲文识别,vmdk文件压缩

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/149259.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

六西格玛绿带培训机构哪家好?记住这2点很重要

在探讨“六西格玛绿带培训机构哪家好”这一议题时,我们不得不深入剖析当前市场上纷繁复杂的培训机构,以及如何选择一家既能提供高质量教学,又能满足个人职业发展需求的机构。六西格玛作为一套严谨的管理方法论,旨在通过减少变异、…

directx修复工具怎么用?不懂dll缺失怎么修复?本文整理了详细的dll修复方法!

DLL错误,相信很多小伙伴都头疼这个问题。 在电脑上运行程序或者打开某个文件时,是不是会看到“缺少xxx.dll”的错误弹窗?这时候大部分小白用户都是懵的,不知道这是出了什么问题,又该如何解决。 dll文件在电脑领域中扮…

某易易盾验证码逆向

注意,本文只提供学习的思路,严禁违反法律以及破坏信息系统等行为,本文只提供思路 如有侵犯,请联系作者下架,本文网址如下,使用base64解码获得: aHR0cHM6Ly9kdW4uMTYzLmNvbS90cmlhbC9qaWdzYXc= ———————————————— 我们来看一下接口请求,这里关注的重点就…

9/24作业

1. 分文件编译 分什么要分文件编译? 防止主文件过大,不好修改,简化编译流程 1) 分那些文件 头文件:所有需要提前导入的库文件,函数声明 功能函数:所有功能函数的定义 主函数:main函数&…

【解决虚拟机NAT联网】收藏这份教程就不用再辛苦找了

网上的教程一大堆,看的云里雾里,对于一个小白来说这里看懂了,下一步又看不懂了,一模一样的去设置也不一定成功。 解决办法01 恢复默认设置: 首先公布一个最基础的最直接最有效的恢复网络的办法: 关闭虚拟…

Serverless and Go

本篇内容是根据2019年8月份Serverless and Go音频录制内容的整理与翻译, Johnny、Mat、Jaana 和特邀嘉宾 Stevenson Jean-Pierre 讨论了 Go 世界中的Serverless。什么是Serverless,Serverless适用于哪些用例,有哪些权衡,以及如何在Serverles…

keepalived+lvs集群

目录 一、环境 二、配置 1、master 1.在master上安装配置Keepalived 2.在master上修改配置文件 2、backup 1.在backup(192.168.229.12)上安装keepalived 2.在backup上修改配置文件 3、master和backup上启动服务 4、web服务器配置 1.web1和web…

一键搞定!这4款在线音频剪辑神器,你值得拥有!

嘿,小伙伴们,是不是有时候感觉手中的音乐或者语音素材需要经过一番精雕细琢才能完美呈现呢?今天,我就来给大家分享几款超好用的在线音频剪辑工具,让你在轻松愉快的氛围中,享受剪辑的乐趣,体验到…

MySQL函数:流程函数

1.IF函数 基本语法:IF(expr1,expr2,expr3) 功能:如果value为true,返回t, 否则返回f 例如:这个里面expr1里面是false,返回的是Error,如果是true,返回OK select if(false, OK, Err…

OAuth 2.0第三方授权登录

认证和授权的概念和区别 认证 (Authentication[ɔːˌθentɪˈkeɪʃn] ): 你是谁。授权 (Authorization[ˌɔːθəraɪˈzeɪʃ(ə)n]): 你有权限干什么。 概念: Authentication(认证) 是验证您的身份的凭据&…

利用大型语言模型轻松打造浪漫时刻

当情人节年年如约而至,每每都需费尽心思为对方营造一场令人难忘的仪式,却因缺乏创意与思路而倍感困扰。今天,我决定让大型语言模型为我们提供一些灵感和建议,让我们能够轻松实现这一目标。让我们开始行动吧!此前&#…

Paper 0 | Visual Instruction Tuning

使用机器生成的指令跟踪数据对大型语言模型 (LLM) 进行指令调整已被证明可以提高新任务的零样本能力,但这个想法在多模态领域的探索较少。我们首次尝试使用纯语言 GPT-4 生成多模态语言图像指令跟踪数据。通过对此类生成的数据进行指令调整,我们引入了 L…

手语手势识别系统源码分享

手语手势识别检测系统源码分享 [一条龙教学YOLOV8标注好的数据集一键训练_70全套改进创新点发刊_Web前端展示] 1.研究背景与意义 项目参考AAAI Association for the Advancement of Artificial Intelligence 项目来源AACV Association for the Advancement of Computer Vis…

Python_面向对象属性与方法

Python完全采用了面向对象的思想,是真正面向对象的编程语言,完全支持面向对象的基本功能,例如:继承、多态、封装等。Python中,一切皆对象。我们在前面学习的数据类型、函数等,都是对象。 面向过程和面向对象…

DataGemma:谷歌大模型

诸神缄默不语-个人CSDN博文目录 DataGemma是谷歌出的大模型,是gemma 2的升级版,主要亮点是基于检索解决幻觉问题。 在huggingface和kaggle上均可下载模型权重。 检索数据源是Google’s Data Commons知识图谱。 官方博客:https://blog.googl…

frp内网穿透服务器+客户端详细配置

当我们拥有一台云服务器时,可以将局域网服务器的服务通过内网穿透发布到公网上。frp是一个主流的内网穿透软件,本文讲解frp内网穿透服务器客户端详细配置。 一、需要准备的内容: 腾讯云服务器:https://curl.qcloud.com/Sjy0zKjy 2…

红外图像绝缘子识别数据集

红外图像绝缘子识别数据集,数据集一共919张图片,标注为voc格式,可以转yolo格式 数据集名称 红外图像绝缘子识别数据集 (Infrared Insulator Recognition Dataset, IIRD) 数据集描述 IIRD是一个专为电气工程领域设计的小规模红外图像数据集…

发文章到arXiv的处理

版权问题: IEEE会议,刊物可以发arXiv 官方说明: Post-Publication Policies - IEEE Author Center Journals 上传时加上一句说明就行 “This work has been submitted to the IEEE for possible publication. Copyright may be transferr…

前缀和(1)_【模板】前缀和_模板

个人主页:C忠实粉丝 欢迎 点赞👍 收藏✨ 留言✉ 加关注💓本文由 C忠实粉丝 原创 前缀和(1)_【模板】前缀和_模板 收录于专栏【经典算法练习】 本专栏旨在分享学习算法的一点学习笔记,欢迎大家在评论区交流讨论💌 目录 …

VM ware的安装——个人使用

VM ware的安装 Workstation 和 Fusion 对个人使用完全免费,企业许可转向订阅 如果没有官方账号需要注册一个 选择个人下载,会跳转到下一个页面 要勾选同意,才能下载 点击下载之后还会跳转到填写地址的页面,填写完同意后&#x…