news 2026/7/27 22:50:31

【CTF-MISC-图片】二维码里藏着别的二维码,提取数据进行解密

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【CTF-MISC-图片】二维码里藏着别的二维码,提取数据进行解密

题目

第三届 SHCTF 公开赛道 - MISC - 不止二维码

咦,二维码,扫一下

https://shc.tf/games/1/challenges?id=35

解题

打开压缩包

只有一张图片,我尝试了在随波逐流CTF编码工具里,对压缩包和图片分别进行了自动分析、Binwalk文件提取、Foremost文件提取,没有任何发现

扫码

信息为:Welcome to SHCTF 2025! Enjoy the QR Code!
没有任何线索

使用StegSolve LSB分析器

逐一分析,发现有三个二维码不太一样

识别为:FLAG_PART_1: SHCTF{55a23d24-

识别为:FLAG_PART_2: ABBB/AABBB/AAAAA/BBBBB/ABBBBA/BBBBA/B/AABBB/ABBB

识别为:FLAG_PART_3: MkZkbDg3ZlY3ZEQxalNGenQyZUFYT3E0NmRrTXFV

分析第二部分密文

第二部分,可能是二进制,也可能是摩斯

转换为0和1

ABBB/AABBB/AAAAA/BBBBB/ABBBBA/BBBBA/B/AABBB/ABBB

A为0,B为1

0111 00111 000001111101111011110100111 0111

A为1,B为0

1000110001111100000100001000010110001000

进制分析

未发现合理的字符数据

分析网站: 二进制转ASCII/Unicode转换器

摩斯分析

A为0,B为1
结果为:J250’9T2J

A为0,B为1
结果为:B705-4E7B


两个都有可能,但平时我们看到flag以-居多,以’较少,所以暂定解密结果为B705-4E7B,跟第一部分密码一样同意大小写:b705-4e7b
目前结果为:SHCTF{55a23d24-b705-4e7b

分析第三部分密文

MkZkbDg3ZlY3ZEQxalNGenQyZUFYT3E0NmRrTXFV一键解码,得到的混合解码结果符合flag格式的规律
因此,结果为:-942e-bdd}

答案

SHCTF{55a23d24-b705-4e7b-942e-bdd}

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/7/27 22:48:01

PCIe-2.6 Ordering and Receive Buffer Flow Control

这一节是PCIe链路级流控(Link-level Flow Control)的顶层架构定义。它阐述了流控的核心目的(防止接收缓冲溢出、保障排序规则)、与数据完整性机制的关系,以及非Flit模式(NFM)与Flit模式(FM)在流控资源管理上的根本差异。同时,明确了事务层(Transaction Layer)与数据…

作者头像 李华
网站建设 2026/7/27 22:47:46

SecHex-Spoofy 1.5.8:新手也能上手的硬件伪装工具完全指南

SecHex-Spoofy 1.5.8:新手也能上手的硬件伪装工具完全指南 【免费下载链接】SecHex-Spoofy C# HWID Changer 🔑︎ Disk, Guid, Mac, Gpu, Pc-Name, Win-ID, EFI, SMBIOS Spoofing [Usermode] 项目地址: https://gitcode.com/gh_mirrors/se/SecHex-Spoo…

作者头像 李华
网站建设 2026/7/27 22:46:24

深度解析开源项目:LaiNES模拟器15种Mapper芯片兼容性完全评测指南

深度解析开源项目:LaiNES模拟器15种Mapper芯片兼容性完全评测指南 【免费下载链接】LaiNES Compact cycle-accurate NES emulator 项目地址: https://gitcode.com/gh_mirrors/la/LaiNES LaiNES是一款循环精确的NES模拟器,以其紧凑的代码实现和出色…

作者头像 李华
网站建设 2026/7/27 22:40:39

从零搭建GoPhish钓鱼演练平台:部署、模板制作与实战分析

1. 项目概述:为什么需要搭建自己的钓鱼演练平台? 在安全领域,渗透测试是评估企业防御体系有效性的关键环节,而社会工程学攻击,尤其是邮件钓鱼,往往是突破防线最薄弱一环的“敲门砖”。很多安全团队都明白钓…

作者头像 李华
网站建设 2026/7/27 22:40:36

生产环境实战:使用 GitHub Actions 打造安全的自动化部署流水线

生产环境实战:使用 GitHub Actions 打造安全的自动化部署流水线 从零开始,手把手教你打通从代码提交到生产服务器部署的完整链路 前言:从"跑通"到"生产可用" 在之前的文章中,我们详细记录了如何在 GitHub Ac…

作者头像 李华
网站建设 2026/7/27 22:39:16

AI驱动金融监管科技:从反洗钱到自动化报告

1. 金融监管科技与AI的融合现状金融监管科技(RegTech)正在经历一场由人工智能驱动的深刻变革。作为从业十余年的金融科技架构师,我亲眼见证了传统合规工作从人工密集型向智能自动化的转变过程。五年前,一家中型银行的反洗钱团队可…

作者头像 李华