题目地址:https://buuoj.cn/challenges#[RoarCTF2019]%E9%BB%84%E9%87%916%E5%B9%B4


题目attachment.mp4

使用Kinovea打开

key1:i

key2:want

key3:play

Kinovea看的时候并没有发现key4,看了网上的wp之后才发现使用Pr可以发现key4,我没有Pr用网上的图片凑合一下


key4:ctf

完整的key如下

iwantplayctf

使用010 Editor打开attachment.mp4发现末尾有base64


解码后发现是Rar文件,使用脚本将base64以字节流数据写入成Rar文件

import base64b64_str = "UmFyIRoHAQAzkrXlCgEFBgAFAQGAgADh7ek5VQIDPLAABKEAIEvsUpGAAwAIZmxhZy50eHQwAQADDx43HyOdLMGWfCE9WEsBZprAJQoBSVlWkJNS9TP5du2kyJ275JzsNo29BnSZCgMC3h+UFV9p1QEfJkBPPR6MrYwXmsMCMz67DN/k5u1NYw9ga53a83/B/t2G9FkG/IITuR+9gIvr/LEdd1ZRAwUEAA=="
byte_stream = base64.b64decode(b64_str)
open('flag.rar','wb').write(byte_stream)

密码就是keyiwantplayctf

flag{CTF-from-RuMen-to-RuYuan}

BUUCTF:[RoarCTF2019]黄金6年相关推荐

  1. 2021-08-09[RoarCTF2019]黄金6年、从娃娃抓起

    [RoarCTF2019]黄金6年 线索:一段视频,一帧一帧审 最后这一个差点没找到 看到几个二维码 key1:i key2:want key3:play key4:ctf iwantplayctf ...

  2. BUUCTF misc 专题(78)[RoarCTF2019]黄金6年

    下载附件,是个mp4文件 用普通的播放器打开,放慢看,会发现视频中的一些书本上面有二维码 用Kinovea打开视频(比较方便,能保存视频中的图片内容) 扫描上面的二维码 拼出来是iwantplay,应 ...

  3. BUUCTF Misc wp大合集(3)

    前言 之前做杂项的题比较佛,主要是比赛里面考的大多是脑洞,弯路多,有时候没有hint挺难找到思路,做多了也没什么提升,还是喜欢实打实的脚本题和取证分析.4月25号到五一假期结束那段时间,一口气刷了五页 ...

  4. BUUCTF-MISC-[GXYCTF2019]SXMgdGhpcyBiYXNlPw==~zip

    文章目录 1.[GXYCTF2019]SXMgdGhpcyBiYXNlPw== 2.[RoarCTF2019]黄金6年 3.[ACTF新生赛2020]swp 4.间谍启示录 5.zip 1.[GXYC ...

  5. BUUCTF——rsa系列(4)

    目录 [BJDCTF2020]easyrsa [NCTF2019]babyRSA [AFCTF2018]可怜的RSA [RoarCTF2019]babyRSA [RoarCTF2019]RSA RSA ...

  6. BUUCTF reverse题解汇总

    本文是BUUCTF平台reverse题解的汇总 题解均来自本人博客 目录 Page1 Page2 Page3 Page4 Page1 easyre reverse1 reverse2 内涵的软件 新年 ...

  7. 未来计算机体系结构,华中科大金海:未来是计算机体系结构的“黄金十年” 要培养大量创新人才...

    近日,华为开发者大会2021(HDC.Cloud)在深圳举行.大会以"每一个开发者都了不起"为主题,汇聚高校学者.商业领袖.技术专家等各界顶级大咖,共同探讨ICT技术的基础创新与应 ...

  8. 带你了解“比特币黄金”和SegWit2x分叉

    链客,专为开发者而生,有问必答! 此文章来自区块链技术社区,未经允许拒绝转载. 10月25日,比特币黄金从比特币中分离出来创造出一个基于ASIC挖矿的数字货币.几周之后,比特币公司中一个重要的集团想要 ...

  9. 官宣!《新程序员·开发者黄金十年》正式发布

    "在互联网还不发达的时代,就是<程序员>伴我成长的." "怀念啊,曾经<程序员>的日子." "我是看着<程序员>长 ...

最新文章

  1. ERROR: Manifest merger failed : uses-sdk:minSdkVersion 24 cannot be smaller than version 27 declared
  2. 句法分析语料:宾州树库、UD树库
  3. linux下 proc 目录
  4. P1494 [国家集训队]小Z的袜子
  5. apache禁止訪问某些文件或文件夹的方法
  6. Linux进程间同步和通信,linux进程间的同步方法
  7. Windows服务器搭建Redis
  8. cmd命令查看计算机信息,cmd命令查看局域网内计算机信息
  9. 计算机毕业设计Java校园疫情信息管理系统(源码+系统+mysql数据库+Lw文档)
  10. 《全栈性能测试修炼宝典 JMeter实战》目录—导读
  11. 【基因调控网络】Gene regulatory networks modelling using a dynamic evolutionary hybrid(ENFRN ,动态进化混合模型2010)
  12. 高精度姿态传感器LPMS-NAV3系列
  13. matlab 矩阵 矢量场,Matlab将矢量转换为矩阵(Matlab turning vectors into a matrix)
  14. google vr 入门之VrPanoramaView制作全景图列表,apm应用性能管理
  15. EXCEL表格-数据验证报错弹窗制作
  16. 文献阅读 ——— Pre-train, Prompt, and Predict: A Systematic Survey of Prompting Methods in NLP
  17. 网页 从其他服务器 加载图片,实现网页图片的异步加载
  18. 安装smartPPT,电脑显示系统桌面就卡住……
  19. 计算机应用2010历年真题,全国2010年0月自学考试00051《管理系统中计算机应用》历年真题.doc...
  20. unity动态加载.obj文件相关

热门文章

  1. jmeter重点(详细)
  2. linux服务器重启指令
  3. SPI之 ------- 片选信号CS
  4. JAVA实验二家中的电视,我家的电视机作文200字
  5. 在 iOS 中使用 GLSL 实现抖音特效
  6. Fiddler缓存app数据
  7. 将表格table作为execl导出
  8. python合并两个文件夹
  9. 王者荣耀国际服服务器维护中,王者荣耀国际版一个设定解决干得漂亮问题,网友:求王者荣耀快出...
  10. 肾内出现囊肿危险吗?