(NSSCTF)[SWPU 2019]神奇的二维码wp

下载附件得到下图

(NSSCTF)[SWPU 2019]神奇的二维码wp_第1张图片

扫描后发现得到的是假的flag:swpuctf{flag_is_not_here}

使用010打开,发现里面有rar文件

(NSSCTF)[SWPU 2019]神奇的二维码wp_第2张图片

使用binwalk分离文件,得到:

(NSSCTF)[SWPU 2019]神奇的二维码wp_第3张图片

对每个rar文件审阅,发现18394.rar和看看……里面.rar 需要密码

打开encode.txt,得到

(NSSCTF)[SWPU 2019]神奇的二维码wp_第4张图片

易知为base64解码,解得:asdfghjkl1234567890,是看看的密码

打开看看后得flag.doc,发现里面的字符串符合base64的编码规则(截取开头部分编码)

(NSSCTF)[SWPU 2019]神奇的二维码wp_第5张图片

多次base64解码,得到18394的密码,打开得到good.mp3

发现good带有明显的摩斯电码特征,频谱图分析得:MR S E S V E R Y E A S Y

即得到flag:NSSCTF{morseisveryveryeasy}

注:最终的flag却是转换成小写的flag,这个是有点难想到,以后做题遇到纯大写或纯小 写,可以尝试着转换一下大小写再提交一次flag

你可能感兴趣的:(CTF-MISC,c#)