测试第四天

Hello world,hello blog!

Posted by 吴柚 on February 22, 2019

# 今天完成了两个题目,分别是Birthday和invisible flag。 在解Birthday的过程中,了解到这种破解密码类型的题目一般常用的有两种方法,一种是使用工具来破解,另外一种是自行编写脚本破解(脚本应该也算自己编写的工具),都是暴力破解。我解这道题是直接使用了ZipPasswordTool,关于脚本破解,因为代码的编写是我的弱项,我就找了别人的博客利来学习别人的方法。

至于invisible flag这道题,因为在前几天的学习中,我看了不少人关于Misc题的writeup,这种类型的题目出现过好几次,有了一定的认识。将图片下载后打开,图片给我的第一印象就是底部少了一块,所以我先查看了文件的高度和宽度,然后将高度宽度换算为16进制,然后使用工具010 Editor打开图片,分别定位了长度和宽度的位置,虽然各有几个不同的地方出现长度和宽度的16进制数字,但只有两组数字非常接近,所以我就定位到了长度和宽度,然后将图片长度改为宽度一样的16进制,保存后打开图片,即得到了flag。

关于图片题已经见识到了两种不同的解法,第一种就是exif类,第二种就是invisible flag类,在今后的做题中,先判断图片是否看起来缺少一块,如果有,则采取第二类的解决办法,如果没有,则优先尝试第一类解决办法。