CTF-安全杂项(九)

声明:以下CTF题均来自网上收集,在这里主要是给新手们涨涨见识,仅供参考而已。需要题目数据包的请私信或在下方留言。

                                  17.理查德(来源:实验吧)

1.关卡描述


                                                CTF-安全杂项(九)

2.解题步骤


分析:

发现是一段音乐:

CTF-安全杂项(九)

迅雷下载:

CTF-安全杂项(九)(注:flac文件,这是一种无损音频压缩编码)

使用:

CTF-安全杂项(九)

CTF-安全杂项(九)

CTF-安全杂项(九)

通过频谱分析查看得出,

.表示滴 -表示嗒 -- ..- --.. .. -.- .. ... --. ----- ----- -..

CTF-安全杂项(九)

CTF{MUZIKISG00D}

摩斯密码表:

CTF-安全杂项(九)

 

                                18.雌黄出其唇吻(来源:实验吧)

1.关卡描述


                                                CTF-安全杂项(九)

2.解题步骤


分析:

CTF-安全杂项(九)

访问网页,只有一串字符串,而且刷新后还会变,F12看看,什么也没有

注意到网址http://ctf5.shiyanbar.com/misc/10/,想起以前的经验,加个爬虫的文件试试

于是访问http://ctf5.shiyanbar.com/misc/10/robots.txt

发现都是disallow,不能访问

CTF-安全杂项(九)

都准备走了,突然发现网页还可以下拉,拉到最下面是一个xml,于是访问

CTF-安全杂项(九)

http://ctf5.shiyanbar.com/misc/10/sitemap87591u096080.xml

得到两个php

CTF-安全杂项(九)

index.php 就是题目的页面

/flag1241098092ewiuqu9t53.php 访问得到base加密的字符串

CTF-安全杂项(九)

解密即可

CTF-安全杂项(九)

CTF{robots_could_leak_information}

注:

Robots协议(也称为爬虫协议、机器人协议等)的全称是“网络爬虫排除标准”(Robots Exclusion Protocol),网站通过Robots协议告诉搜索引擎哪些页面可以抓取,哪些页面不能抓取。