2020 BJDCTF WriteUp
主办方:由江苏科技大学、北京工业大学、西南民族大学、杭州师范大学、江苏大学、湖南工业大学、新疆大学七校联合举办。北京工业大学的官方信息也确认参与了本次赛事的组织
Misc
just a rar(RAR 爆破 + Hex 隐写)

rar的名字是四位数,那么密码应该也是四位数

WinHex 打开拿到 flag

你猜我是个啥(Hex 隐写)

WinHex 打开拿到 flag

藏藏藏(文件附加隐写)

010 看到文件中有 PK 头,推测还附加有压缩文件

使用 BinWalk 提取出来后有个名为 “福利.doc” 的文件,打开发现有个二维码

认真你就输了(文件附加隐写)

解压缩文件,给了一个 XLS 文件,打开该文件,发现是 PK 头

改为 .zip 后缀解压缩拿到 flag


签个到(文件后缀名欺骗)

下载压缩包解压报错,WinHex 打开发现是 PNG 文件头

改后缀为 PNG 是一张二维码,扫码得到 flag

Crypto
sign in(签到)

直接 Hex 转 ASCII 码即可
