网络安全misc
舞动的獾
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
攻防世界misc 第二题要领
攻防世界misc第二题 ext3文件是一种Linux日志文件,所以在在Linux系统下用 strings linux |grep flag 结果如下: 这条命令是查找Linux文件中的包含flag字符的文件 我们看到有一个flag.txt 挂载此文件,然后查看flag.txt mount linux /mnt cd /mnt ls cd 07avZhikgbf/ vim flag.txt 这...原创 2019-04-19 10:37:19 · 2224 阅读 · 0 评论 -
misc攻防世界新手
坚持60s 题目描述: 难度系数: 题目来源: 08067CTF 题目描述:菜狗发现最近菜猫不爱理他,反而迷上了菜鸡 题目场景: 暂无 题目附件: 附件0 解法过程: 进入题目会看到下载的一个附件,是一个Java写的程序,很有意思。 看文件类型,这就需要看出这个程序的基本的对象,就要用到java反编译器,这里使用jd-gui 下载地址: 下载jd-gui后直接解压,需要有Java环境 打开后会看...原创 2019-05-07 16:20:17 · 4087 阅读 · 3 评论 -
攻防世界misc进阶
004眼见非实 下载附件 打开后解压,发现了.docx文件 我尝试了改后缀,转格式,编码都失败了,最后在winhex打开,查看文件头 50 4B 03 04 发现这是一个zip文件,改后缀为.zip 直接解压,拿到了一堆.xml文件 **猜测在最外面的文件里** 但是并没有flag 还有word文件夹,首先打开,找到document.xml 在sublime下打开,find flag ...原创 2019-05-22 21:12:34 · 8716 阅读 · 2 评论 -
bugkuctf多彩
多彩 发现一张png图片,首先用binwalk分析,并没有发现隐藏的内容。 用stegsolve打开,发现了提示内容。 为了更好的观看,我们用linu下的zsteg分析: 我们看到了flag.txt,并且是在b1,bgr,lsb,xy的情况下出现的,在window下的stegsolve下将它提取出来 点击preview,发现50 4B 03 04 这样的压缩包文件头 用save bin ...原创 2019-07-23 16:09:58 · 1359 阅读 · 0 评论 -
bugkuctf 猫片 安恒杯
安恒杯 misc猫片 这是一道十分绕的题目,但是做不出来说明确实是我自己太菜了,又学到了点做题的方法,这里总结一下。 下载这个文件,用binwalk分析了一下,发现并没有隐藏在里面的东西,改文件后缀名称为.png,发现一张图片 我们对它用stegsolve打开,也没有发现更多的信息,看到了提示里面有LSB BGR. LSB:MSB是Most Significant Bit的缩写,最高有效位。在...原创 2019-07-17 14:49:29 · 1006 阅读 · 0 评论 -
bugkuctf 论剑,图穷匕现,好多数值
misc论剑 下载图片,得到一张十分纯洁的图片,看似啥都没有,仅仅是放到hxd里面才发现了一串01字符串 转化为ascii码得到: mynameiskey!!!hhh 以为是flag,还是太天真,formost分离出一张一样的图片,对它进行了很多操作,毫无效果。 最终发现jpg的图片的宽和高差距有点大,将的高度区域用hex乱调,得到了意想不到的信息 打开WinHex,搜索FFC2,2字节后即图...原创 2019-07-26 19:21:24 · 786 阅读 · 0 评论
分享