Catcatcat【杂项 攻防世界】

知识点:

拿到压缩包解压发现有一张jpg图片和一个txt文件

这里我利用工具对jpg文件扫描了个遍,一点有用信息都没有,txt文本也是,里面内容不知道是干嘛的,一开始我还以为是base64编码的,解码出来发现是一堆乱码,cpu给干烧了

看了大佬的wp,具体解法如下:

放到Linux中,利用命令 strings 猫猫.jpg | grep flag

发现出现了密码信息

根据txt文档信息,开头是U2F,而且也提示了兔子,是一个兔子加密

那么先解密吧,解密网站:Rabbit加密-Rabbit解密-在线Rabbit加密解密工具 (woodmanzhang.com)

这里需要用到上面找到的密码:catflag

解出来的数据还是我看不懂的存在,看完大佬的wp发现是base91编码

接着解密吧,解密网站:Base91编码/解码 - 在线工具 (try8.cn)

好了,这回能看懂一点了,解码出来的数据好像是ook编码,接着解码

解码网站:Brainfuck/Text/Ook! obfuscator - deobfuscator. Decode and encode online. (bugku.com)

成功获取到了flag:CATCTF{Th1s_V3ry_cute_catcat!!!}

你以为到这里就结束了??

NoNoNo

注意题目要求,解码出来的格式是不对的,CatCTF{}才是正确的格式

到这里就真的结束了,这题太有价值了,又是学到新知识的一天

10

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2024-04-03 06:34:03       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-04-03 06:34:03       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-04-03 06:34:03       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-04-03 06:34:03       18 阅读

热门阅读

  1. el-table\vxe-table深色背景Css样式

    2024-04-03 06:34:03       13 阅读
  2. 回溯大学生活

    2024-04-03 06:34:03       11 阅读
  3. FPGA简介

    2024-04-03 06:34:03       13 阅读
  4. 2、趁热打铁,Docker实战

    2024-04-03 06:34:03       15 阅读
  5. 设计模式之桥接模式

    2024-04-03 06:34:03       15 阅读
  6. 全球化浪潮下的技术与安全

    2024-04-03 06:34:03       16 阅读
  7. 有哪些常见的网络安全威胁?

    2024-04-03 06:34:03       17 阅读
  8. Spring Boot项目中如何对Bean进行校验

    2024-04-03 06:34:03       14 阅读