CTFhub平台题解(技能树 彩蛋部分)二

Stella981
• 阅读 741

继上次彩蛋部分陷入困惑

在一位大佬指点下 有了头绪

CTFhub平台题解(技能树 彩蛋部分)二

万分感谢大佬,我在这里给一些朋友提醒

在上文中我们提到了 flag[0:18]

然后flag[42:48]在下载的示例中可以看到经aes加密后的密文

CTFhub平台题解(技能树 彩蛋部分)二

然后经过解密我们可以看到flag[42:48]

这里提一下注意把输出格式换成hex 要不然解密不出来

CTFhub平台题解(技能树 彩蛋部分)二

在题目提交网页里 有这样一个图片

CTFhub平台题解(技能树 彩蛋部分)二

我们保存到本地 然后用世界上最好用的记事本打开

可以找到这样一个字符串

CTFhub平台题解(技能树 彩蛋部分)二

在wp提交 网页里有这样一个图片

CTFhub平台题解(技能树 彩蛋部分)二

同样方法操作 得到一段flag

CTFhub平台题解(技能树 彩蛋部分)二

再次回到题目提交页面,打开网页源码

我们可以找到一串字符

CTFhub平台题解(技能树 彩蛋部分)二

这样一串字符 猜一下应该是十六进制

转成字符 对了 嘿嘿嘿

CTFhub平台题解(技能树 彩蛋部分)二

在wp提交页面源码里

我们也可以找到一串字符

CTFhub平台题解(技能树 彩蛋部分)二

咦~~ 加密方式还不一样

那个==明显提示 就是base64

解密

CTFhub平台题解(技能树 彩蛋部分)二

我将收集到信息整理一下

拼接得到flag

flag[0:6] = ctfhubflag[6:12] = "{029e0"flag[12:18] = "2eb3a1"flag[18:24] = "e8c49b"flag[24:30] = "1132b5"[30:36] = "15b652"[36:42] = "a5f3a8"[42:48]  =  62013}​ctfhub{029e02eb3a1e8c49b1132b515b652a5f3a862013}
点赞
收藏
评论区
推荐文章
blmius blmius
3年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
皕杰报表之UUID
​在我们用皕杰报表工具设计填报报表时,如何在新增行里自动增加id呢?能新增整数排序id吗?目前可以在新增行里自动增加id,但只能用uuid函数增加UUID编码,不能新增整数排序id。uuid函数说明:获取一个UUID,可以在填报表中用来创建数据ID语法:uuid()或uuid(sep)参数说明:sep布尔值,生成的uuid中是否包含分隔符'',缺省为
待兔 待兔
4个月前
手写Java HashMap源码
HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程22
Jacquelyn38 Jacquelyn38
3年前
2020年前端实用代码段,为你的工作保驾护航
有空的时候,自己总结了几个代码段,在开发中也经常使用,谢谢。1、使用解构获取json数据let jsonData  id: 1,status: "OK",data: 'a', 'b';let  id, status, data: number   jsonData;console.log(id, status, number )
Stella981 Stella981
3年前
Android So动态加载 优雅实现与原理分析
背景:漫品Android客户端集成适配转换功能(基于目标识别(So库35M)和人脸识别库(5M)),导致apk体积50M左右,为优化客户端体验,决定实现So文件动态加载.!(https://oscimg.oschina.net/oscnet/00d1ff90e4b34869664fef59e3ec3fdd20b.png)点击上方“蓝字”关注我
Wesley13 Wesley13
3年前
mysql设置时区
mysql设置时区mysql\_query("SETtime\_zone'8:00'")ordie('时区设置失败,请联系管理员!');中国在东8区所以加8方法二:selectcount(user\_id)asdevice,CONVERT\_TZ(FROM\_UNIXTIME(reg\_time),'08:00','0
Stella981 Stella981
3年前
Django中Admin中的一些参数配置
设置在列表中显示的字段,id为django模型默认的主键list_display('id','name','sex','profession','email','qq','phone','status','create_time')设置在列表可编辑字段list_editable
Wesley13 Wesley13
3年前
35岁是技术人的天花板吗?
35岁是技术人的天花板吗?我非常不认同“35岁现象”,人类没有那么脆弱,人类的智力不会说是35岁之后就停止发展,更不是说35岁之后就没有机会了。马云35岁还在教书,任正非35岁还在工厂上班。为什么技术人员到35岁就应该退役了呢?所以35岁根本就不是一个问题,我今年已经37岁了,我发现我才刚刚找到自己的节奏,刚刚上路。
Wesley13 Wesley13
3年前
MySQL部分从库上面因为大量的临时表tmp_table造成慢查询
背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_
Python进阶者 Python进阶者
10个月前
Excel中这日期老是出来00:00:00,怎么用Pandas把这个去除
大家好,我是皮皮。一、前言前几天在Python白银交流群【上海新年人】问了一个Pandas数据筛选的问题。问题如下:这日期老是出来00:00:00,怎么把这个去除。二、实现过程后来【论草莓如何成为冻干莓】给了一个思路和代码如下:pd.toexcel之前把这