「配枪朱丽叶。」

RootのCTF学习笔记。

Entries from 2020-03-01 to 1 month

博客换地址了

新网址:https://shawroot.cc原来也就是随便自己写写,也没想到有一些师傅看并且联系我,非常谢谢你们的支持。 毕竟是别人底下的网站,用着不是很舒服,有广告而且域名长(。今天愿意折腾就换了下。以后这里就不更啦,战术转移~。

INSHack2018/BUUCTF-MISC:(not) so deep

题目下载 一个WAV格式的文件,第一步用Audacity常规操作,得到前一半flag: 第二步学到了新知识点(。需要下载一个软件叫DeepSound。 加载它,提示我需要password,还好John有破解DeepSound的脚本。 破解到密码为:azerty 导出到文档,查看得到后一半flag。 …

V&N2020 公开赛-MISC部分学习笔记

[V&N2020 公开赛]拉胯的三条命令 在参加网络安全大赛第二届世界巡回赛新加坡站一场与SP战队的比赛时,作为K&K战队主防手的你使用经典的“三条命令”检查端口封闭状况。可是这次比赛平台没有回显,你能查出来有哪些端口是开放的嘛? 请将开放端口按由小到大顺序…

ctfshow:STEGA部分做题记录

stega1 题目下载 我要好好批评自己!!有工具想不到! 用010还有binwalk操作了一顿都没有找到什么,因为格式是jpg,有一种针对jpg的隐写工具叫jphs。 载入后点击Seek,不用填密码,直接保存就可以得到flag。stega10 strings这个文件发现一串可疑字符: aHR0c…