2019RoarCTF-黄金6年

ZJ Lv100

[2019RoarCTF]黄金6年

前言

出自BUUCTF 练习场,也有相关的配套课本(我看的是《CTF实战 从入门到提升》,感觉还行,但有不少细节感觉还是得查资料才能懂)

题目

打开靶场,会给一个视频的附件,另存为下来

image-20240920015430767

打开视频可以依稀的看到有二维码在闪动,由于肉眼和手无法精准看到,所以借用工具videotopicture 进行帧分离

image-20240920015652851

可以看到里面有包含二维码的图片

atta044

atta117

atta215

atta272

依次扫码可以得到一串字符串iwantplayctf,然而这不是正常的flag

用打开MP4,看到最后又隐藏着一串Base64编码的文件,分离后解压需要的密码就是我们上一步得到的字符串

image-20240920021750863

解码后保存为.zip文件

image-20240920022208085

输入密码,得到flag

image-20240920022320794

image-20240920022415831

提交的时候需要将roarctf改为flag来提交

总结

一道比较综合的题目,考察了视频帧与key组合,加上文件尾隐藏还是比较好玩的,可以亲自去试试

题目在这里

  • Title: 2019RoarCTF-黄金6年
  • Author: ZJ
  • Created at : 2024-09-19 00:00:00
  • Updated at : 2025-01-17 01:55:50
  • Link: https://blog.overlordzj.cn/2024/09/19/ctf/writeup/misc/buuctf/[2019RoarCTF]黄金6年/
  • License: This work is licensed under CC BY-NC-SA 4.0.
Comments
On this page
2019RoarCTF-黄金6年