BUUCTF 谁赢了比赛? 1

简介: BUUCTF 谁赢了比赛? 1

BUUCTF:https://buuoj.cn/challenges

题目描述:

小光非常喜欢下围棋。一天,他找到了一张棋谱,但是看不出到底是谁赢了。你能帮他看看到底是谁赢了么? 注意:得到的 flag 请包上 flag{} 提交

密文:

下载附件,解压得到一个.png图片。


解题思路:

1、放到010 Editor中看一下,找到“Rar”文件头,猜测隐藏了rar压缩包。使用Kali中的binwalk工具进行检测,发现rar压缩包。

使用binwalk加上“-e”参数,直接分离rar压缩包。

binwalk -e BitcoinPay.png
#如果出现报错,可以尝试在命令后加上“--run-as=root”参数
binwalk -e BitcoinPay.png --run-as=root

2、尝试解压rar压缩包,但是需要密码。

使用ARCHPR工具,猜测是常见的4位纯数字进行破解,选定参数,破解得到密码为1020。

用得到的密码解压rar压缩包,得到一张hehe.gif图片和一个flag.txt文本(这个里面当然没有flag,只有“where do you think the flag is? 你认为flag在哪里?”)。

3、因为是.gif文件,可以使用StegSolve或者Photoshop分页查看,我的StegSolve无法显示,这里使用Photoshop为例。

依次浏览图层,在第310个图层,发现了关于flag的提示,不过和之前的flag.txt文本相同的内容“do_you_know_where_is_the_flag 您知道flag在哪里吗?”。不过,这暗示我们flag就在这里,将图层310导出为png。

4、使用StegSolve打开图片,查看Red 0等通道发现一张二维码。(这一步我真的没想到)

使用QR research扫描二维码,得到flag。(我们也知道最后是谁赢得了比赛!----山下敬吾)

山下敬吾

flag:

flag{shanxiajingwu_won_the_game}
目录
相关文章
|
5月前
乒乓球队比赛
【6月更文挑战第9天】乒乓球队比赛。
59 6
恭喜这715位选手,入围2022阿里巴巴全球数学竞赛决赛!
恭喜这715位选手,入围2022阿里巴巴全球数学竞赛决赛!
704 0
|
机器学习/深度学习 人工智能 自然语言处理
1036组队比赛
1036组队比赛
123 0
|
算法 程序员 算法框架/工具
学习还能赢奖金?分享三个在线编程练习网站
想要学习编程,却总是停留在编译各类编程语言的“hello world!”?其实,想要快速掌握一门编程语言,大量的练习必不可少。小编为大家提供了一个快速入门的方法——使用在线编程练习网站。
学习还能赢奖金?分享三个在线编程练习网站
|
人工智能 达摩院 计算机视觉
回帖赢好礼,让AI回应你的要求
相信很多人在生活中已经接触了不少的AI相关服务和能力,比如人脸识别,植物识别,车牌识别,智能抠图等等,这些便利的能力在我们的工作中帮助我们完成了一项又一项成功案例,从现在普及的人脸考勤,到帮助医疗实验的智能诊断。而人工智能,其实还可以做的更多。
回帖赢好礼,让AI回应你的要求
|
安全 Shell Linux
什么是CTF安全比赛
什么是CTF?下面我们对课程进行一个内容的讲解,在讲解之前我们首先来对ctf进行对应讲解,ctf是当前1种非常流行的信息安全竞赛形式,其英文名可翻译为夺得flag,也可翻译为夺旗赛。其大体流程是参赛团队之间通过攻防对抗程序分析等形式,首先从主办方给出的比赛环境中获得一串具有一定格式的字符串或其他内容,并将其提交给主办方,从而得的对应分数,为了方便称呼,我们把这样的内容称之为flag,当然在ctf比赛当中涉及内容非常繁杂,我们需要利用,所有可以利用的方,法获得对应的flag,以上就是咱们ctf这样一个比赛形式。
341 0
什么是CTF安全比赛
|
人工智能 算法 大数据
让AI读懂视频广告有多难?这道算法题4000多人挑战,冠军赢走了10万美元现金
在今年的腾讯广告算法大赛中,腾讯广告给全球算法圈出了一道难题,冠军最高奖励 10 万美元,赛题还入选了顶会挑战赛。什么赛题有如此含金量?谁拿走了冠军大奖?昨天,决赛结果已经出炉……
203 0
让AI读懂视频广告有多难?这道算法题4000多人挑战,冠军赢走了10万美元现金
|
机器学习/深度学习 人工智能 自然语言处理
从700多支队伍脱颖而出,知乎这个算法大赛冠军这样让大V「谢邀」答题
鸽了多日的知乎大 V 为何频频「谢邀」?潜水多年的小白为何突然开始积极回答?昨日,智源-看山杯专家发现算法大赛正式落幕。机器之心带你走进冠军算法,揭秘什么样的方法能让系统准确邀请到答题者回答问题。
296 0
从700多支队伍脱颖而出,知乎这个算法大赛冠军这样让大V「谢邀」答题
|
Web App开发 安全 前端开发
如何在黑客马拉松中获胜?
Rummage团队参加了2012年3月AngelHack举办的黑客马拉松,赢得了美国西海岸赛区的冠军,在全美排名第二。其创始人Eugene Otto在博客上分享了参加黑客马拉松的心得。让我们来看看他们有什么秘诀?
268 0
如何在黑客马拉松中获胜?
|
人工智能 Go
最后一位赢了AlphaGo的人类棋手选择退役:我永远不会是第一
第一位,也是唯一一位击败过AlphaGo的人类棋手选择退役。 11月27日,韩国围棋大师李世石宣布从职业围棋比赛中退役。“随着AI在围棋游戏中的亮相,我已经意识到,即使我通过疯狂的努力成为第一名,我也并没有位居榜首。” 他周一在首尔韩联社接受采访时说:“即使我成为第一名,也有一个无法击败的实体。”
1144 0
最后一位赢了AlphaGo的人类棋手选择退役:我永远不会是第一
下一篇
无影云桌面