2021 | DeconstruCTF | Forensics
Teg Rads
题目¶
Most of the times, what you seek is deep within the user. It starts with a writer, carries on with an actor and ends with a producer.
解题思路¶
- 打开
fdp.pdf
,全选复制粘贴 - 看上去
dsc{f0r3n51x_15_fun}
是 FLag 呢,提交 ->Incorrect
(╥ω╥) - 好叭,根据题目
writer
、actor
、producer
之类的看看文件属性,找到应该是 Flag 的第三部分,Base64 解码得:b4nn3d}
- 接下来使用 010 Editor 看看吧,除了描述信息外,首先看到
- URL 解码得 Flag 的第一部分
dsc{publ1c_
,以此类推,CTRL + F 找找second
,没有结果... - 继续浏览,看到注释
// There are 5 pieces to the puzzle
,所以 Flag 被拆成了五段咯? - 一直看到文件末尾,(ΦˋдˊΦ) 过分!第二部分居然这么给!
- 直接 开发者工具->控制台 跑一下就行:
d15pl4y_
- 接下来就还差两个部分啦!在 Flag 第二部分的提示下面紧跟了
PK
压缩包头,赶紧binwalk
看看 - 分离压缩包解压得到
p4.txt
,那应该是 Flag 第四部分了 - 最后再次检查 PDF 文件,发现一串二进制字符串。开头补
0
凑足 8 位后再转字符得到:0f_
- 接下来就是拼接问题!由
p4.txt
文件名推测应该是在第四部分,带有{}
的部分位置应该也不能随意改变,那么0f_
才是实际的第三部分,而b4nn3d}
是实际的第五部分 - 最终 Flag:
dsc{publ1c_d15pl4y_0f_ff3ct10n_b4nn3d}
最后更新:
2021年10月3日 16:39:08
Contributors: