BUUCTF--Misc(21~30)

目录

21、另外一个世界

22、FLAG

23、神秘龙卷风

24、假如给我三天光明

25、数据包中的线索

26、后门查杀

27、webshell后门

28、来首歌吧

29、荷兰宽带数据泄露

30、面具下的flag


21、另外一个世界

图片没有异样,使用010Editor打开图片查看最后部分得到特殊的二进制字符串,使用脚本转成ASCII码就是falg。

22、FLAG

使用010Editor查看数据无异样,使用kali查看图片是否隐写并将隐写的图片分离出来。

解压得到文件后使用010Editor打开,发现是elf文件。

使用exeinfope.exe查看位数,再使用IDA打开,Shift+F12查找字符串得到flag。

23、神秘龙卷风

根据提示用archpr.exe掩码爆破压缩包,依据密文特点可以确定为Brainfuck加密,网站https://www.splitbrain.org/services/ook进行解密得到flag。

24、假如给我三天光明

先将图片中的盲文解析出来作为压缩包的密码,得到wav文件。

 

打开wav文件听出是摩斯密码,使用Audacity.exe查看波形图写出摩斯密文。

使用http://www.all-tool.cn/Tools/morse/进行摩斯解密,再将有效字符使用脚本进行转换取flag。

25、数据包中的线索

根据题目中提示使用Wireshark对pcapng文件进行流跟踪,得到base64加密的密文。

发现密文开头为/9j/4,判断是jpg文件进行了base64加密,网站http://www.yzcopen.com/img/imgbase64转换为jpg图片得到flag。

26、后门查杀

根据标题提示,直接将解压文件送去火绒杀毒,找到存在后门的文件。

存在后文的文件使用010Editor打开,依据题目提示找到flag。

27、webshell后门

根据标题提示,直接将解压文件送去火绒杀毒,找到存在后门的文件。

存在后文的文件使用010Editor打开,依据题目提示找到flag。

28、来首歌吧

将wav文件使用Audacity.exe打开查看波形图,发现一串具有摩斯密码特征的频谱,将其通过http://www.all-tool.cn/Tools/morse/进行解密得到flag。

29、荷兰宽带数据泄露

根据题目提示,使用RouterPassView.exe打开bin文件,再搜索username得到flag。

30、面具下的flag

图片没异样,使用010Editor打开图片,发现存在隐藏的zip压缩包。

分离的压缩包需要密码,010Editor更改压缩包核心目录记录区的通用位标记,破除压缩包的伪加密。

解压后得到vmdk文件,使用kali中7z命令解压文件,得到关键文件key_part_one和key_part_two。

 打开key_part_one下的文件得到Brainfuck密文,使用https://www.splitbrain.org/services/ook解密得到半部flag。

再打开key_part_two下的文件得到OOK密文,使用https://www.splitbrain.org/services/ook解密得到另半部flag。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值