写在前面:这次moectf,misc一共17道,做出来了14道。然后最后发现misc占我总分比重22%左右,占比最高?好的我是misc手(~~~二进制手~~~)。然后这个方面wp也比较好写,就先写了misc的wp。然后没做的道题,等官方题解吧,,,真的不会了……
我做出来的
welcome
两个下载下来:一张图片和一个入门指南
图片:
毕竟是第一个题目嘛~~~应该不难。用winhex瞅瞅:
flag: moectf{Jo1n_0ur_professional_group}
然后吧,,,那个pdf写的挺好的,,,留下来研读……
MD5
这么,,恶臭,,,一定是flag了……
flag:moectf{114514}
Base64
密文:bW9lY3RmJTdCZXpfYjY0JTIxJTdE
解密后:moectf{ez_b64!}
hey fxck you!
下载下来是一个图片:
盲猜图片隐写:binwalk搞一下,
得到这么一串奇奇怪怪的东西
++++++++[>>++>++++>++++++>++++++++>++++++++++>++++++++++++>++++++++++++++>++++++++++++++++>++++++++++++++++++>++++++++++++++++++++>++++++++++++++++++++++>++++++++++++++++++++++++>++++++++++++++++++++++++++>++++++++++++++++++++++++++++>++++++++++++++++++++++++++++++<<<<<<<<<<<<<<<<-]>>>>>>>>—.++.<+++++.–.>+++++.<+++.>>—–.–.<<-.>-.<<<<<+.>>>>>>.<<.>.<<<<<.>>>>+.+++++.————.<+++++.>.<<<++.<.>>>>>>++++.
这个的话,联系题目名字加上经验(其实要是搜索用的好,是可以搜出来的 这个编码叫做brain fuck,然后在线解密就完了
1 moectf{yes!yes!fk_U_2!}
Base64?¿
顺手点开hint:
vwxrstuopq34567ABCDEFGHIJyz012PQRSTKLMNOZabcdUVWXYefghijklmn89+/
好了,base64换表,上脚本:
1 | import base64 |
moectf{itai_base64_qaq}
Pseudo Encryption
这个题目刚开始出bug了,,,
bug版
下载下来是一个zip文件,解压带密码,但是不能用伪密码绕过。无奈之下,扔进winhex瞅瞅,然后就找到这么一串东西:
一看就是base64,,,在线解码,,盲猜url编码
正确版
下载下来是一个zip,但是打不开,,,
扔进ultra editor,发现文件头不对,,,补个文件头
然后解压出来是个图片
然后就跟bug版一样了
密文:bW9lY3RmJTdCSnVzN19jNmFuOWVfQF9iMXQlMjElN0Q=
解密: moectf%7BJus7_c6an9e_@_b1t%21%7D
再解密:moectf{Jus7_c6an9e_@_b1t!}
不 会 吧 ? 就 这 ¿
阴阳怪气编码,,,,
附件下载下来就是这个猫猫头,,,
binwalk分离:
肯定是一个什么编码,,,换成0和1。因为只有两种内容,所以要么是二进制,要么是摩斯。尝试一下摩斯,不行,那就是二进制和ASCII码结合,,,这里写了一个C程序:
1 |
|
然后把转换后的内容输进去就有答案啦~~
moectf{Y0u_wh4t?-0n1y_th1S?}
Cor1e的支票
附件下载下来打开是这个亚子:
。。。。。。。。。。。。。。。。。。。。!?!!。?。。。。。。。。。。。。。。。。。。。。?。?!。?。。。。。。。。。。。。。。。。。。!。。。。。!。?。。。。。。。!?!!。?!!!!!!?。?!。?!!!。!!!!!。?。。。。。。。。。!?!!。?。。。。。。。。?。?!。?。。!。?。。。。。。。!?!!。?!!!!!!?。?!。?!!!!!!!!!!!。?。。。。。。。。。!?!!。?。。。。。。。。?。?!。?。。。。。。。。。。!。?。。。。。。。。。!?!!。?!!!!!!!!?。?!。?!!!!!!!!!!!!!!!!!。?。。。。。。。!?!!。?。。。。。。?。?!。?。。。。。。!。。。。。。。!。?。。。。。。。。。。。。。。。。。!?!!。?!!!!!!!!!!!!!!!!?。?!。?!!!。?。。。。。。。。。。。。。。。!?!!。?。。。。。。。。。。。。。。?。?!。?。。。。。。!。!!!!!!!!!!!!!。?。。。。。。。。。。。!?!!。?!!!!!!!!!!?。?!。?!!!!!!!!!!!。?。。。。。。。。。。。。。!?!!。?。。。。。。。。。。。。?。?!。?。。。。。。。。。。。。。。。。。。!。?。。。。。。。。。。。。。!?!!。?!!!!!!!!!!!!?。?!。?!!!!!!!!!!!!!。?。。。。。。。。。。。!?!!。?。。。。。。。。。。?。?!。?。。。。!。。。。。。。。。。。。。!。?。。。。。。。。。。。。。。。!?!!。?!!!!!!!!!!!!!!?。?!。?!!!。?。。。。。。。。。。。。。。。!?!!。?。。。。。。。。。。。。。。?。?!。?。。。。。。。。。。。。。。。。。。。。。。。。。。!。!!!!!!!!!!!!!!!!!。!!!!!!!!!。!!!!!!!!!!!!!。?。。。。。。。。。。。。。!?!!。?!!!!!!!!!!!!?。?!。?!!!!!!!!!!!!!!!!!!!!!。?。。。。。。。。。。。。。。。。。!?!!。?。。。。。。。。。。。。。。。。?。?!。?。。。。!。?。。。。。。。。。!?!!。?!!!!!!!!?。?!。?!!!!!!!!!。?。。。。。。。。。。。!?!!。?!!!!!!!!!!?。?!。?!!!!!!!。?。。。。。。。!?!!。?。。。。。。?。?!。?。。。。。。。。!。?。。。。。。。。。。。。。!?!!。?。。。。。。。。。。。。?。?!。?。。。。。。。。。。。。。。。。。。!。?。
emmm……….肯定是一个编码啊,,,然后查一下,,,发现有一个编码叫做Ook编码和前面的Brain fuck一个作者,,,然后加上Ook,在线解码:
moectf{cor1e_AnD_e3qie_1s_CP}
内心OS:#?!#$@?@**!@%#%^&@%@#
简单的社工题目
这个题狠毒瘤,,,
第三个图片,,,他的关注,你逆着看: 923431@ourmail.cn ,进去后要输入密码,这里我是爆破出来的,但是其实是弱口令:a123456,进去了后看到一串神秘代码:
底下还有个这个:
盲猜百度网盘(其实我开hint了,,,然后就可以得到flag了
A3FXCK
下载是一个图片,binwalk干他!!!
然后发现这样一个东西:
luoq1an -> 1 ->[
arttnba2 -> 2 ->]
arttnba3 -> 3 ->(
luoqi4n -> 4 ->)
arttnba5 -> 5 -> +
arttnba6 -> 6 -> !
代换以后,根据“+!”这6个符号以及题干信息,知道这是JS fuck编码,再浏览器的控制台里或者在线解密一下:
moectf{J5Fxck_1s_1nt3res7in9!}
⑨的完美教室
我觉得这个题是真的毒瘤,,,
看到nc连上去:
???
数学不好???
然后发现一直输入9,,,没有任何问题
我就很懵逼,还社工了一下这个动漫人物。。。。。
开了hint才知道,,,这TM就是一个pwn题
真的艹,,,这个题
上脚本:
1 | from pwn import * |
挂一下某个毒瘤出题人
moectf{c1rn0_1s_tH3_5tr0n9est!}
停不下来了啊啊啊啊啊啊啊
这题能把人笑死,,,
下载下来是一个视频,然后唱了一会歌,就听他“啊啊啊啊啊~~”,,,
突然看到一道黑影一闪而过,,,嗯?好像是个flag?拖到Pr里面一帧一帧的看,,,看到了!!!
艹,,,才一点,但最起码思路正确,然后一看全长:4h,,,瞬间自闭
但u1s1,hint还是很给力的,,,下载ffmpeg,侦测黑场帧,百度了老久用法,,,
$ ffmpeg -loglevel info -i final.mp4 -vf blackframe=95:30 -f null -
然后把结果复制下来:
但是哟一个问题,,这里的黑场帧对应的是时间戳(实在找不到显示帧数或者时间的方法),,,于是只能用时间戳en上,看一眼视频帧率30,那就用时间戳/帧率就是秒数,再转化时间,在那个大致范围里面一点一点找,,,(还是在啊~~)最后终于集齐龙珠,召唤神龙(bushi,获得flag
moectf{G0d_Of-Vid3o+Edit1ng_AnD_ffmp3G}
星空
下载下来解压是一张图片,binwalk分离,然后发现420张图片……woc这是在考察我5岁之前的技能啊——拼图,但是手拼有失水准(其实是根本拼不来。所以这个题,需要用一个工具:gaps,这个东西环境比较难安装(windows辣鸡……
我是在我的虚拟机上安装的,然后先用montage把这些块块拼成一个图片,然后再用gaps拼图……
montage *jpg -geometry 100x100+0+0 out2.jpg
gaps –image out2.jpg –generations 2000 –population 420 –size 100
当时github上面readme的指令没一个能用……readme辣鸡。然后只能靠百度了,搜了老久,然后自己手调才试出来的……
但是,不管怎么调整参数,拼图始终不能完美,,最好的结果就是这个:
还好我不是电竞选手:
moectf{thE_5t@rrY_sKy_1s_ReAlly_beauTifuL}
Osu! Master!
之前打过osu,,但是我太菜了……所以就把osu卸载了,然后为了做题又安装上了。
下载附件是一个osu的谱子,进去打一打~~发现谱子上有一个moectf的黑旗子在闪烁,盲猜morse。但是……这个工具人好难啊,,然后在RX大佬的引导下,学习了osu制谱里面的Osu story board文件结构:在.osb文件里里面写着图片闪烁的时间参数,把他提取出来,发现图片显示的时间持续在270或者540,然后间隔的时间是270或者810,于是我手动把里面所有时间参数dump下来,然后写了一个转化成morse密文的py脚本:
1 | def change(a,b): |
然后在线工具搞一下:
YOUAREOSUMASTERSOSOSTRONGTHISFLAGGIVEYOUTOREWARDYOUDONOTAFRAIDOFITSLENGTHITISTHERIGHTFLAG
moectf{YOUAREOSUMASTERSOSOSTRONGTHISFLAGGIVEYOUTOREWARDYOUDONOTAFRAIDOFITSLENGTHITISTHERIGHTFLAG}
我没做出来的
参考了Dawnwhisper、-k0414-和arttnba的博客,剩下的三个题目:两只企鹅,show off,以及闪电风暴(不建议看或者做……)的题解就都有了~~大家可以点击移步到各位大佬的blog里面转一转。(要是有了官方wp我还会回来更新的~