CTF-安全杂项(九)
声明:以下CTF题均来自网上收集,在这里主要是给新手们涨涨见识,仅供参考而已。需要题目数据包的请私信或在下方留言。
17.理查德(来源:实验吧)
1.关卡描述
2.解题步骤
分析:
发现是一段音乐:
迅雷下载:
(注:flac文件,这是一种无损音频压缩编码)
使用:
通过频谱分析查看得出,
.表示滴 -表示嗒 -- ..- --.. .. -.- .. ... --. ----- ----- -..
CTF{MUZIKISG00D}
摩斯密码表:
18.雌黄出其唇吻(来源:实验吧)
1.关卡描述
2.解题步骤
分析:
访问网页,只有一串字符串,而且刷新后还会变,F12看看,什么也没有
注意到网址http://ctf5.shiyanbar.com/misc/10/,想起以前的经验,加个爬虫的文件试试
于是访问http://ctf5.shiyanbar.com/misc/10/robots.txt
发现都是disallow,不能访问
都准备走了,突然发现网页还可以下拉,拉到最下面是一个xml,于是访问
http://ctf5.shiyanbar.com/misc/10/sitemap87591u096080.xml
得到两个php
index.php 就是题目的页面
/flag1241098092ewiuqu9t53.php 访问得到base加密的字符串
解密即可
CTF{robots_could_leak_information}
注:
Robots协议(也称为爬虫协议、机器人协议等)的全称是“网络爬虫排除标准”(Robots Exclusion Protocol),网站通过Robots协议告诉搜索引擎哪些页面可以抓取,哪些页面不能抓取。