12.15CTF总结

Reverse 第一道压缩包,应该是伪加密的。可通过修改其十六进制文件,消去加密标记。

写得最多的是misc ,是靠着提示,去搜索工具解决。如果没有提示,可能解不出来。用到了kali系统、binwalk分析分离文件、python脚本,百度花费了很多时间。贝斯和进制的碰撞,感觉应该是base64 转base32 但是好像也得不到key,有一题压缩跑字典
没有出结果

在这里插入图片描述
加密这一方面,通过密文特征,去搜索看它符合哪一种密文,然后去百度相应的转换网址,复制粘贴代入转换得到key。

在遇到有密码的压缩包时,先试试输入压缩包名字,然后看十六进制文件里有没有密码提示。
再试试binwalk分析文件,最后跑字典暴力破解。

Web题大多都是前端代码题,F12查看。之前总是依赖于抓包,遇到前端就没了思路….只写了一道。

今后学习方向,reverse。 要学会用多种工具。