「配枪朱丽叶。」

RootのCTF学习笔记。

安洵杯2019/BUUCTF:MISC-吹着贝斯扫二维码

题目下载

里面有一堆文件,打开是这样的:
https://s2.ax1x.com/2019/12/25/lFsHOA.png
随便挑几个没有后缀的文件,用010editor打开,会发现它们的文件头都是FFD8FFE0,这是jpg格式的文件头。
可以通过批处理给他们都加上后缀。

@echo off
ren * *.jpg

https://s2.ax1x.com/2019/12/25/lFyfns.png

T T这是人干的事儿?可以拿PHOTOSHOP进行拼图,经过漫长的一个小时多拼好了。。

https://s2.ax1x.com/2019/12/25/lF7SL6.png
扫到如下内容:

BASE Family Bucket ???
85->64->85->13->16->32

打开flag.zip 查看注释,因为由大写字母+数字组成,所以很明显是base32,那么就按照它的提示逆序解一下就可以了。

GNATOMJVIQZUKNJXGRCTGNRTGI3EMNZTGNBTKRJWGI2UIMRRGNBDEQZWGI3DKMSFGNCDMRJTII3TMNBQGM4TERRTGEZTOMRXGQYDGOBWGI2DCNBY

base32->十六进制解码->ROT13->base85->base64->base85

得到明文,即压缩文件密码:ThisIsSecret!233
解压得到flag。