近在亚马逊EC2云主机上搭建了CTF网站,你可以直接通过网址访问(http://35.86.165.89),也可以通过域名来访问ctf.hackbiji.top,站点预计留存至2023年底,期间随时可以来体验体验,同时也为陪我一起刷题的小伙伴准备一份小礼物,期待刷完的那一天,一起加油哟,冲呀~
ailx10
网络安全优秀回答者
网络安全硕士
去咨询
1、01 word-01
这题word里面字体颜色是白色的,需要把颜色改成其他颜色
全选,然后字体颜色红色,直接看见flag
2、02 word-02
WPS里面勾选隐藏文字,位置在文件 -> 文字偏好 -> 视图
然后就能直接看到flag
3、03 word-03
在windows下解压出来是1个word,打开是这个样子的
将这个word文件重命名为zip后,发现还能继续解压
在这个路径下,成功发现flag文件
4、04 PDF隐写
打开pdf是这样的
使用wbStego4.3open 工具进行decode
选择我们需要提取的pdf文件,然后无密码直接提取,提取的文件,我们命名为flag.txt
continue后就能看到flag.txt 了
5、05 zip伪加密
使用WinRAR打开,显示需要密码
winhex打开发现,压缩元文件目录区的有无加密标记位是0900,表示伪加密
改成0000,在保存,使用WinRAR成功解压
解压之后,直接拿到flag