288 字
1 分钟
【CTF】第一周 CTFshow 刷题 WriteUP - MISC 篇(持续更新)
【CTF】第一周 CTFshow 刷题 WriteUP - MISC 篇(持续更新)
一、MISC 入门 - 图片篇(基础操作)
1)misc 1
解压即食

2)misc 2
是 .txt 格式,用 010 打开发现是 png 类型

修改后缀

3)misc 3
看来用专业的看图软件打开就行了

4)misc 4
有六个文件,逐个用 010 打开查看类型






不难看出都是图片类型,用看图软件打开既得

二、MISC 入门 - 图片篇(信息附加)
5)misc 5
看来直接没有,丢 010 看看

果然结尾有惊喜

6)misc 6
打开和第五题一样

丢 010,看来不在结尾,Ctrl + F 查找一下,找到了!

7)misc 7
同第六题

8)misc 8
这次 010 打开没找到 flag 了,但是发现中间有一段奇怪的 png 文件头

将前半部分删除,得出!

9)misc 9
同第六题

10)misc 10
暂留
11)misc 11
类似第八题,后面有一段 IDAT,删去前面的 IDAT 部分

即可得出

分享
如果这篇文章对你有帮助,欢迎分享给更多人!
【CTF】第一周 CTFshow 刷题 WriteUP - MISC 篇(持续更新)
https://blog.lwrzgocloud.top/posts/ctf-diyizhou-ctfshow-shuati-writeup-misc-pian-chixugengxin/ 部分信息可能已经过时
相关文章 智能推荐
1
【CTF】PHP命令执行(施工中)
CTF学习 介绍了PHP中常见的命令执行危险函数(如system、exec、passthru等)的语法、回显特性及使用条件,并重点讲解了在函数被过滤或disable_functions启用时的绕过方法,包括利用未禁用函数、文件包含及LD_PRELOAD劫持动态链接库等高级技巧。
2
【CTF】SQL注入学习笔记(进行中)
CTF学习 梳理了SQL注入的基础知识与实战技巧,涵盖MySQL数据库操作、注入点判断(字符型/数字型)、闭合方式识别,以及Union联合注入、报错注入(extractvalue/updatexml/floor)、布尔盲注、时间盲注等多种攻击手法,并简要介绍了文件写入获取Web Shell及HTTP头注入等进阶利用方式。
3
【CTF】刷题 WriteUP - WEB 篇(4.8更新)
CTF学习 CTFshow - WEB 刷题
4
【CTF】WriteUp-CTBUCTF 2024
CTF学习 IM EMU OTORI!!! 战队WriteUp
5
【CTF】WriteUp-NKCTF 2024
CTF学习 一緒に迷子やろうよ 战队WriteUp