欢迎光临散文网 会员登陆 & 注册

CTF大赛!Au里面也有解密高手!

2021-07-14 19:49 作者:梦或一生  | 我要投稿

起因是一个Au私信我说有一个有趣的解谜网站:https://www.aswebp.club/ctf/KDrZt.html

这个网站前面就是一群大佬做的拉姐生日的星图解密网站,所以我虽然不了解解密,也就点了进去,一进去发现一个大大的阿草和一段话:

第一个关卡

我们需要做的就是解密寻找flag并拿到下一个网址。

看到这里,有兴趣的大家可以自己先去玩一玩了,再回来看思路。毕竟大佬花费了很多心思做这个游戏,还是希望大家都可以先去玩一下。益智游戏,还能学到很多知识!!!

下面我记录一下自己作为解密小白是怎样一步步在众多大佬的帮助下的完成这个谜题的。



第一关:https://www.aswebp.club/ctf/KDrZt.html


里面提到线索就在页面中,但被封印了。我第一个想法就是按F12查看,结果果然没有反应,那就是第二个方法了使用ctrl+u 查看网页源代码。果然在代码中找到了flag和下一个网页的网址:

第二关:https://www.aswebp.club/ctf/aRxZf.html

第二关

如图所示,拉了,儿子随爹.jpg

第三关:https://www.aswebp.club/ctf/fRbCX.html

万恶第三关

直接下载二维码:

大家可以扫一下,是有信息的,但肯定不是谜底。

然后开始思考了一会儿下面那个鲨鱼图的意思,阿草被吃掉一半,是不是代表着二维码也经过了类似的操作,但说实话我没有任何对二维码操作的思路。

然后就是w钿钿 大佬的思路

早晨网站加了一行暗示,我似乎读懂了捏:鲨鱼头指的是010,而010Editor正好是专业的文本和十六进制编辑器。图片被吃了一口说明有隐藏信息,信息在被吃掉一半的half-1.png内。原来信息都隐藏在这里,而不是二维码,大家可能被误导了。

在此时一个自然的想法就是信息被隐藏在half-1.png被吃掉的一半里,然后利用010.editor简单修改了图片的高度发现里面没有任何信息。

之后是报警的顶碗人 大佬的思路:

第三题被误导了,被隐写的图片不是附件里面的qr而是阿草那张png,0x5B处分离文件用zlib库解压就可以了


按照其提示果然在Linux系统下使用binwalk可以发现1.png(阿草)里还有一个Zlib文件,然后用binwalk进行分离得到Zlib文件(在此谴责win10下的foremos软件,我明明用foremost分离过图片,结果啥也没得到)

但这条路在这里也走不下去了,因为我不会处理这个文件解码出的字符串了。。。

最终本次解密的作者发现大家都解不出来这个谜题,然后

(我已经找到了本次解密的作者,看在我认真解密的份上,作者大大给了我最终的提示:

只和二维码有关的说,其实呢,思想体现在页面上

附件的二维码,是被吃掉一半后的二维码

大家可以利用提示自己尝试解决,解决了可以在评论区分享哦。)

更新:

经过w钿钿 思考,他发现了这个谜题其实很简单,就如作者所说,二维码是被吃掉一般的二维码,那信息就藏在另一半里,就像之前对half-1.png的操作一样,将二维码图片高度扩展一倍就ok了,不过jpg格式的图片高度信息没有png格式的那么好找,我的思路是,查看二维码图片尺寸,发现是260*260的,然后找到其16进制表示为0104,这样就可以在010.editor里搜索相关字段,然后就能找到对于的高度字段,修改为0204就可以显示出完整的信息了。

扫描下面的二维码就可以找到信息了。

走到这里大家会发现,你只要解开第一个其实就可以直接跳到第四个了,哈哈哈哈。

第四关 https://www.aswebp.club/ctf/VfRgU.html

第四关

这大大的流汗黄豆!!!bengbuzhule

而且这个图片下载下来还真就命名是chabuduodelee.ipg

这关给了提示:图片隐写

首先最简单的尝试:用txt打开拉到最后发现了一个网址:(夕咎咎大佬提供了思路,虽然我也打开了这个网页,但我当时没发现这个图片与原图的不同)

https://ftp.bmp.ovh/imgs/2021/07/78358f152ea727de.jpg

打开网页:

还是一个流汗黄豆,不过信息确实在这个图里面,用binwalk查看后发现里面有个txt文件在zip文件中,立马分离得到了flag.txt

可以看到下一关的网址

第五关(最后一关)https://www.aswebp.club/ctf/BfGhY.html

第五关

这信息里面最惹人注目的就是那两个佛曰,经过简单的查询了解到这是一个叫做佛曰的加密算法,然后找到一个在线网站解密:

第一个佛曰得到:sGfHe.html

第二个佛曰得到:ysy5fmjLDmTldKXdzLk5Os5ThMW1X+htc0WJlnxcixHl+ocpacJUlje7Utk1tlxrkWBqYtGPcvnlpmnXqeDMaA==

明显第一个又是一个网页后缀,输入得到网页:

好家伙这都是个啥呀!不过这不是有百度吗,经历寻找之后找到了这个东西--JSFuck 可以让你只用 6 个字符  [ ]( ) ! +  来编写 JavaScript 程序

这个东西竟然叫:JSf**k。。。

然后可以将这串东西输入网页的控制台就能得到:pri_key.txt

将这个尾缀加到网页上:https://www.aswebp.club/ctf/pri_key.txt

你就可以得到:


密钥

这是一串密钥,联想到进入第五关的那个flag.txt里提到的RSA加密,就可以知道这个就是私钥,而佛曰第二段的就是待解密的签名(好吧,我其实是在作者的提示下完成的这一步)

最后得到最终的网址:IrBdS.html

进入最后的网址:https://www.aswebp.club/ctf/IrBdS.html

这就是最终的结果啦,完结撒花!!!

拉姐生日快乐,大家也要好好吃饭,好好生活哦!

那到这时大家有没有疑惑作者是哪位大大呢?大家还记得开头我说的一位Au私信我给了我这个网址,对你想的没错,作者就是这位Au 幽默软糖 哦。

最后的最后,再次祝拉姐生日快乐,希望A-soul越办越好捏。



CTF大赛!Au里面也有解密高手!的评论 (共 条)

分享到微博请遵守国家法律