中软吉大•问鼎杯决赛取证类(一)

Reading time ~1 minute

这道题我拿到手的就是一张图片

按照惯例,首先直接查看下文件的内容,利用strings命令提取出可见字符:

strings -10 3.1.jpg | less

可以发现,在最后部分,有这么一段内容:

Q^DgC)io v
bsR--%|U8IL
*~}(w/mUnn
5uQERcRjx`
eg59<rx~^]cK
MTk3MsTqMtTCMjHI1aOsw8C5+tfczbPE4b/Ly8m3w87KsbG+qaGj1eLKx9bQw8DBvbn6t8fV/bOju6/H6b/2z8K1xLXa0ru0ztSqyte8trfDzsqho7WxzOzPws7no6zDq9b3z6/U2tSiy/m74bz7wcvE4b/Ly8mho7C01dXLq7e9ysLHsNS8tqijrLTLtM674cy4xNrI3b371rnN4tC5oaO74cy4veHK+Lrzo6zW0Le9vau74cy4vMfCvNf3zqq++MPczsS8/qGjDQpXREZMQUd7dGhlIGludGVsbGlnZW5jZSBhYm91dCBBbWVyaWNhIFByZXNpZGVudCBOaXhvbiB2aXNpdGluZyBCZWlqaW5nfQ==
"!&+7/&)4)!"0A149;>>>%.DIC<H7=>;
%&'()*456789:CDEFGHIJSTUVWXYZcdefghijstuvwxyz
]dYb5FDc<
bwqJd-(E<U

很明显,我们会发现期中有一段特别显眼,以两个=号结束,这不禁又让我们想到了base64:

➜  echo "MTk3MsTqMtTCMjHI1aOsw8C5+tfczbPE4b/Ly8m3w87KsbG+qaGj1eLKx9bQw8DBvbn6t8fV/bOju6/H6b/2z8K1xLXa0ru0ztSqyte8trfDzsqho7WxzOzPws7no6zDq9b3z6/U2tSiy/m74bz7wcvE4b/Ly8mho7C01dXLq7e9ysLHsNS8tqijrLTLtM674cy4xNrI3b371rnN4tC5oaO74cy4veHK+Lrzo6zW0Le9vau74cy4vMfCvNf3zqq++MPczsS8/qGjDQpXREZMQUd7dGhlIGludGVsbGlnZW5jZSBhYm91dCBBbWVyaWNhIFByZXNpZGVudCBOaXhvbiB2aXNpdGluZyBCZWlqaW5nfQ==" | base64 -D
1972��2��21�գ������ͳ����ɷ��ʱ�����������������������µĵ�һ��Ԫ�׼����ʡ��������磬ë��ϯ��Ԣ����������ɡ�����˫����ǰԼ�����˴λ����ݽ���й����������з�������¼��Ϊ�����ļ���
WDFLAG{the intelligence about America President Nixon visiting Beijing}%

很明显,在解出来内容的末尾就是我们想要的flag了,于是这题也得以解决,这个信息隐藏程度只能说至少比样题要稍微高点了。

3.1.jpg

挂载网络文件夹后网络故障时文件操作命令卡死

挂载 NFS 或者 Samba 的时候,经常会由于网络故障导致挂载好的链接断掉。此时如果尝试进行 ls、cd、df 等各种命令,只要与此目录沾上边,就会卡住。如果使用了类似 oh-my-zsh 这种配置的,只要在网络目录中,弹出命令提示符前就会直接卡住。这个时候第一反应就是...… Continue reading

路由折腾记 第四弹

Published on September 02, 2017