题目如下
虎符网络安全赛道CTF MISC 奇怪的组织
下载附件解压,根据提示找到User下的bob用户,查看AppData下的Roaming
发现一个浏览器的文件和一个聊天软件的文件
虎符网络安全赛道CTF MISC 奇怪的组织
然后自己下载安装Firefox和Thunderbird,然后先启动一下这两个软件,接着就在自己的电脑找到如下文件
虎符网络安全赛道CTF MISC 奇怪的组织
把下载的附件中的Firefox的如下文件覆盖到自己电脑的对应位置
虎符网络安全赛道CTF MISC 奇怪的组织
接着修改配置文件profiles.ini指定复制过来的文件
虎符网络安全赛道CTF MISC 奇怪的组织
Thunderbird也一样
虎符网络安全赛道CTF MISC 奇怪的组织
虎符网络安全赛道CTF MISC 奇怪的组织
完成上述操作后,再次打开Firefox,查看浏览记录
虎符网络安全赛道CTF MISC 奇怪的组织
打开Thunderbird,发现邮件,按时间排序下
虎符网络安全赛道CTF MISC 奇怪的组织
然后点了下那个网站
虎符网络安全赛道CTF MISC 奇怪的组织
虎符网络安全赛道CTF MISC 奇怪的组织
点击破译,似乎需要密码,想起浏览记录在浏览????这个符号,密码正是该符号
然后逐步还原信息
虎符网络安全赛道CTF MISC 奇怪的组织
虎符网络安全赛道CTF MISC 奇怪的组织
虎符网络安全赛道CTF MISC 奇怪的组织
虎符网络安全赛道CTF MISC 奇怪的组织
但是还有两封主题为:Re: 询问登录方式 的邮件没能同意的方法**,然后根据聊天内容,我们需要找到real name,或许real name是解密那两封邮件的**,接着在如下目录发现一个vCalendar 文件
虎符网络安全赛道CTF MISC 奇怪的组织
但是直接打开,有可能是下面这种情况,需要用windows联系人的方式打开
虎符网络安全赛道CTF MISC 奇怪的组织
虎符网络安全赛道CTF MISC 奇怪的组织
就很奇怪,没看到什么姓名,然后点取消,发现由弹一个联系人出来,一直取消一直弹,一直弹一直取消,然后发现如下一个联系人,和Thunderbird一样的电子邮件。
虎符网络安全赛道CTF MISC 奇怪的组织 然后使用这个网站:https://aghorler.github.io/emoji-aes/进行剩下的emoji解密,其中有一段是下面这样的,发现一个暗号,并且根据聊天内容可知有一个后台网站
虎符网络安全赛道CTF MISC 奇怪的组织
然后就找phpstudy_pro
虎符网络安全赛道CTF MISC 奇怪的组织
逐个打开后,发现一段密文:
U2FsdGVkX1+z9Q5Yznug4MiYfkWZNHWTOt1nIUllLgNXSKQxIiF8zmWz2cdmmPxmQkeQ/uF3INEXBZlhruUFJg==
虎符网络安全赛道CTF MISC 奇怪的组织
**为暗号GxD1r拿去AES解密即可得到flag

相关文章:

  • 2021-12-20
  • 2022-02-10
  • 2021-12-05
  • 2022-01-07
  • 2021-12-04
  • 2022-12-23
  • 2021-12-14
  • 2022-01-04
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-11-18
  • 2022-01-16
  • 2021-09-30
  • 2021-12-10
相关资源
相似解决方案