密码(练习一)

围在栅栏里的爱

进入看到
Image

根据题目我们得到由点”.”和“-”组成的密码,初步判断是摩斯密码,找个网站进行在线解密。

Image

得到解密结果KIQLWTFCQGNSOO

一串没有意义的的字母串,根据题目给的提示“最近一直在好奇一个问题,QWE到底等不等于ABC?”

QWE指的是键盘上字母的排列顺序,ABC指的是26个字母的排列顺序
既然这样那就是
Image

QWERTYUIOPASDFGHJKLZXCVBNM

ABCDEFGHIJKLMNOPQRSTUVWSYZ

一一对应解密

这样得到新的密码串:rhasbenvaoylii

进行一次翻转

得到iilyoavnebsah
既然题目给了栅栏应该能够再用到一次栅栏加密 所以

Image

得到flag

CTF{iloveshiyanbar}

传统知识+古典密码

小明某一天收到一封密信,信中写了几个不同的年份
辛卯,癸巳,丙戌,辛未,庚辰,癸酉,己卯,癸巳。
信的背面还写有“+甲子”,请解出这段密文。
key值:CTF{XXX}

密码加上古典知识。
Image
首先百度了一下辛卯,发现了辛卯为干支之一,顺序为第28个。咦密码题 出现了数字。依次百度了剩下的。
发现了

辛卯,顺序为第28个
癸巳,顺序为第30个
丙戌,顺序为第23个
辛未,顺序为第 8个
庚辰,顺序为第17个
癸酉,顺序为第10个
己卯,顺序为第16个
癸巳,顺序为第30个

这样甲子又是第60个。

辛卯,顺序为第28个 + 甲子(60) –> 88 –> X

癸巳,顺序为第30个 + 甲子(60) –> 90 –> Z

丙戌,顺序为第23个 + 甲子(60) –> 93 –> S

辛未,顺序为第8个 + 甲子(60) –> 68 –> D

庚辰,顺序为第17个 + 甲子(60) –> 77 –> M

癸酉,顺序为第10个 + 甲子(60) –> 70 –> F

己卯,顺序为第16个 + 甲子(60) –> 76 –> L

癸巳,顺序为第30个 + 甲子(60) –> 90 –> Z

加上一个甲子即60:88 90 93 68 77 70 76 90

转换成ASCII字母:XZSDMFLZ

栅栏密码(两栏):XMZFSLDZ

凯撒:SHUANGYU

OK提交成功 最后提交的时候要注意格式.

JS

小明某天在看js的时候,突然看到了这么一段代码,发现怎么也理不出代码逻辑,你能帮帮他吗?

格式:SimCTF
首先进入到网页中可以看到一串代码
Image
之后查看源代码,复制源码,打开网页控制台,将eval改为console.log回车执行
PS:复制的源代码一定是要复制查看的源代码。不要问我为啥知道的。。。

Image

发现unicode编码\u0053\u0069\u006d\u0043\u0054\u0046\u007b\u006a\u0073\u005f\u0065\u006e\u0063\u006f\u0064\u0065\u007d
Image

之后进行的编码进行转码。
Image

成功的解开。

这里没有key

Image
打开文件就给我一个弹窗说这里没有key。我差点就信了呢。查看源码走一波。

Image
看最后一行被注释掉的内容

Image
找一个网上的在线解题的网站:https://www.dheart.net/decode/index.php
解密
Image
OK解出来了。

古典密码的安全性不高,但仍然十分美妙,请破译下面的密文

打开之后又是一大串的代码
Image

这一大串代码则置换密码可以通过高频词分析破解:这样的话我想到了去破解 但是手工破解是挺麻烦的,看看大佬们怎么整的 发现他们找了一个网站 https://quipqiup.com/ 于是乎借用了下
Image
这里第二个空格栏是说让我们提供些线索,也就是说我们觉得可能什么单词对应什么单词,填在此栏即可,dsln=flag 这个地方看他最后的代码中应该是flag的意思不妨尝试一下。
Image看看这些代码最后面的flag is 所以这些都是应该有些规律的去看看。就可以了逐一尝试我们觉得可行的flag,得到正确结果
Image
OK成功


  转载请注明: Greypotato 密码(练习一)

 上一篇
MISC(一)练习 MISC(一)练习
i春秋 MISC 神秘的文件一天最少一道CTF题目,只能多不能少下载文件,并没有后缀,winhex走一波发现开头是一个PNG文件 更改后缀后,得到图片,打开 题目说:不知名的文件,貌似已经损坏,你能找到里面隐藏的信息吗? 看来这个文件应该
2019-07-14 Greypotato
下一篇 
XSS(练习一) XSS(练习一)
前言经过上次对XSS的理解与对XSS理解的一个小练习,清楚了之后,开始着手进行XSS平台搞一波。这是我练习的平台http://test.xss.tv/ 第一关 这里的payload明确看到为4,查看地址栏与之对应的传参为test.但是页面上
2019-07-11 Greypotato
  目录