HWS选拔赛-MISC


为啥今天这么高产,因为和队友一起搭的mc服务器上不去了,想一起玩的找我呀
因为开学的原因去不了HWS了,看看题。想去QAQ

近源黑客

图片

在压缩包里注释有提示,密码应该是DASCTF+4位数字

然后pcapng包里发现是wifi连接的包,那么可能是破解wifi密码

刚开始用的是aircrack,出不来。

放出提示后,找到了文章

https://www.anquanke.com/post/id/154286

按照这个操作,最后密码本换成DASCTF+4位数字就可以了

fakepdf

由于直接右键用010之类的打开会直接打开cmd.exe,右键查看属性又不能把命令都显示全,所以先把lnk文件内容cat出来,可以看到命令(把00去掉)。

图片

执行命令会在temp文件夹下生成一个js文件,

图片

接着执行命令。之后就生成了pdf

找到decode的这个文件

图片

对文件内容进行base64,再用winrar解压(其实就是decode)得到文件

图片

最后同名的这个文件就是flag

图片

不会vb,用python解一下

图片

得到flag