資料夾打開會發現裡面有兩個檔案 pic.jpgflag 以及 README
README 裡面大概的內容是

1
2
3
4
5
6
7
8
Xmas is great, every kid loves it.
Often, kids get lots of gifts.
Really, truly happy.
However, sometimes Santa plays little tricks.
Kids need to find out where the Santa placed the gifts (or decode the flag).
Please help the kids to find the gifts.
The clue Santa left is: Sometimes fortune is far from reach but near at __hand__.
See pic.jpg for further investigation.

然後有一張圖長這樣

先看一下 flag 這個檔案,發現裡面一堆 xray 跟亂碼
聽說是用 xor 加密

1
~$ xortools flag

看起來很有可能,繼續試試看

1
~$ xortools -l 4 -c 00 flag

好吧,看起來 key 就是 xray ,原來圖片的意義是在這裡啊 …
然後進去 xortools_out 這個資料夾裡面會看到一個檔案叫做 0.out
發現他是個被壓縮的檔案,就把他解壓縮吧

1
~$ tar -xf 0.out

會得到一個新的叫做 flag 的資料夾,裡面會有 README以及一張新的圖片叫做 THE-WORLD-FLAG.jpgREADME 有給我們新的提示

1
2
Somebody please tell me who __made__ those flags?
See THE-WORLD-FLAG.jpg for more information.

然後決定 strings 一下看看 flag 有沒有躲在裡面

1
~$ strings strings THE-WORLD-FLAG.jpg |grep flag

就得到 flag 了 \0w0/

The flag is : kidsarehappynow

⬆︎TOP