首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >BUUCTF [SUCTF 2019]Game 1

BUUCTF [SUCTF 2019]Game 1

作者头像
YueXuan
发布2025-10-14 09:08:41
发布2025-10-14 09:08:41
1100
举报

BUUCTF:https://buuoj.cn/challenges

相关阅读 CTF Wiki

在这里插入图片描述
在这里插入图片描述

题目描述:

感谢菠萝吹雪师傅出题。

flag 请替换 SUCTF{} 为 flag{} 后提交。

密文:

下载附件,得到一张图片和一个网站源代码

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

解题思路:

1、在网站源代码index.html中,发现经过Base32加密后的密文:ON2WG5DGPNUECSDBNBQV6RTBNMZV6RRRMFTX2===

在这里插入图片描述
在这里插入图片描述

Base32编码解码 使用在线网站进行解密,得到假的flag:suctf{hAHaha_Fak3_F1ag}

在这里插入图片描述
在这里插入图片描述

2、转过方向,看看那张图片。发现存在LSB隐写,密文为:U2FsdGVkX1+zHjSBeYPtWQVSwXzcVFZLu6Qm0To/KeuHg8vKAxFrVQ==

在这里插入图片描述
在这里插入图片描述

Base64编码转换 密文与Base64编码非常相似,并且Base64解码后头部是"Salted",猜测加密方式为AES或3DES。(根据U2FsdGVkX1开头,也有同样效果)

3DES (Triple DES): PKCS#5 的早期实现通常使用 3DES 加密算法。当使用 3DES 时,加密的数据块可能会以 “Salted” 开头,后面跟着一个随机生成的盐值,用于派生密钥。 AES (Advanced Encryption Standard): 虽然 AES 通常不需要特定的前缀,但在某些实现中,如果使用 PKCS#5 或者类似的密码派生标准,也可能看到类似的前缀。

在这里插入图片描述
在这里插入图片描述

3、加密方式是3DES,密钥为之前的假flag:suctf{hAHaha_Fak3_F1ag},解密得到flag TripleDes加密/解密

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

flag:

代码语言:javascript
复制
suctf{U_F0und_1t}
flag{U_F0und_1t}
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2025-10-13,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 题目描述:
  • 密文:
  • 解题思路:
  • flag:
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档