-真是阳间题、BotW

简介: -真是阳间题、BotW

1、真是阳间题

下载附件打开是一串数字(暂且认为是十进制的)

先试着转为十六进制

再将十六进制转为ASCll码

四个等号很明显是base编码

通常末尾有==的就是Base64

通常末尾有===为Base32

此处我们先将文本调转

进行base32解码

提交答案但是结果不对

这种样子很像凯撒密码,考虑可能还进行了凯撒加密

在不知道偏移量的情况下,使用枚举解码凯撒密码


容易发现 HSCTF{N0w_Y0u_ar3_4_m4ster_0f_crypt0} 比较特殊,即为flag

2、BotW-

下载附件得到一张图片

先解压拖进kali

尝试分离提取隐写的文件(使用foremost前先清空output)

还真的分离出了东西

但是这个图片看着很奇怪,应该是具有某种特殊含义的文字或符号

说实话我去识图并没有找到相关的内容

这里需要用到一个网站

上传文件就会自动解析

得到flag{canzeldagetduplexbow}

后面进一步查资料才知道这个是希卡文字,是游戏《塞尔达传说旷野之息》中一种虚构的文字,在塞尔达游戏中所有的希卡族的建筑上都能找到这种符号。

下图是这种文字的对照表

目录
相关文章
|
5月前
|
SQL 安全 关系型数据库
supersqli(SQL注入流程及常用SQL语句)
supersqli(SQL注入流程及常用SQL语句)
100 0
|
5月前
|
前端开发 开发工具 git
基于CTFTraining在CTFd部署Web题目
基于CTFTraining在CTFd部署Web题目
147 0
|
5月前
|
Shell PHP C++
[NISACTF 2022]babyserialize(pop链构造与脚本编写详细教学)
[NISACTF 2022]babyserialize(pop链构造与脚本编写详细教学)
65 1
|
5月前
|
Python
关于SSTI模块注入的常见绕过方法
关于SSTI模块注入的常见绕过方法
85 0
|
5月前
|
Java fastjson 关系型数据库
必须知道的两个基本Java反序列化(护网蓝初面试干货)
必须知道的两个基本Java反序列化(护网蓝初面试干货)
88 1
|
5月前
基于SSTI模块注入的常用payload总结
基于SSTI模块注入的常用payload总结
107 0
|
5月前
|
存储 JSON 数据安全/隐私保护
[LitCTF 2023]Flag点击就送!(cookie伪造)
[LitCTF 2023]Flag点击就送!(cookie伪造)
109 0
|
5月前
|
监控 安全 Linux
常用安全设备、日志分析及组策略(护网蓝初面试干货)
常用安全设备、日志分析及组策略(护网蓝初面试干货)
210 0
|
5月前
|
监控 安全 Linux
应急响应与系统加固(护网蓝初面试干货)
应急响应与系统加固(护网蓝初面试干货)
106 0
|
5月前
|
安全 Python
Python环境配置及基础用法&Pycharm库安装与背景设置及避免Venv文件夹
Python环境配置及基础用法&Pycharm库安装与背景设置及避免Venv文件夹
112 1