这个月参加了几个ctf比赛,有些题目wp不方便,刚好最近有个”愚人杯”。欢乐为主,0day为辅😀

MISC 奇怪的压缩包

下载之后是一个需要密码的压缩包,暴力破解并没有效果,


怀疑是伪加密,用010查看一下


把09改成00以及末尾
然后得到一个不完善的带字母图片,然后改一下高度

然而并不是正确答案,在最后发现PK,以及key,这是一个压缩包,

分离一个压缩包,把这个key base一下得到密码,又是一个图片还是改一下高度,就得到了falg

WEB easy_signin

主打的就是愚人啊,看到url,有个img传参,而且是个明显的base编码,解码之后是face.png
这里随便输入看到报错


GET获取,Base解码后读取,这里把index.php进行base编码后传入,使其base编码读取,然后在进行解码就可以得到flag了

CRYPTO easy_base

其实密码题也挺有意思,怎奈很多的python,这次看了一下,不难。
题目是一个base
直接从16>32>64就行了