Misc-BUU刷题-第一页 1.签到: flag在题目描述里,直接交了。
2.金胖: 没有题目描述。
题目是一个gif文件,放到pr等软件里逐帧看就可以了,flag{he11ohongke}
3.你竟然赶我走: 附件是一个jpg文件,但是,打开啥都没有。
直接用记事本打开,翻到最底下,flag{stego_is_s0_bor1ing}
4.二维码: 图片是个二维码,这里不放出来了,扫了之后没啥内容,那么记事本看看,存在一个4number.txt的一个文件,那么,通过010editor打开图片分析,发现图片里面含有一个txt文件,还是在压缩包中。
补充知识: 一个完整的 JPG 文件由 FF D8 开头,FF D9结尾 在使用图片浏览器时,图片浏览器会忽略 FF D9 以后的内容,因此可以在 JPG 文件中加入其他文件。其他文件隐藏如png.gif文件隐藏也是这个道理。
直接在linux中使用foremost分离压缩包,之后成功拿到一个压缩包,打开有个4number.txt文件,但是是加密的。
之后通过这个脚本来爆破这个密码即可:
1 2 3 4 5 6 7 8 9 10 11 import zipfile for i in range (1 ,9999 ): try : f = zipfile.ZipFile("./output/zip/00000000.zip" ,'r' ) f.extract("4number.txt" ,pwd=f"{i} " .encode()) print (f"密码是{i} " ) break except : print (i) pass
最后成功得到flag:flag{vjpw_wnoei}
5.大白: 题目描述:看不到图? 是不是屏幕太小了
题目描述的是屏幕太小了,但是,感觉并不是屏幕的问题,应该是图片大小的问题,还有一部分的图片被隐藏起来了。
修改图片的大小试试看:
修改红色的这一部分,修改的值和前面某部分一样,随后得到了新的图片,打开看看:
最后拿到flag
6.鸟镇: 题目描述:(不知道为啥,这部分不让写),他们的照片里隐藏着什么信息呢?
图片没啥内容,属性里也没看出来啥,直接记事本打开,搜索flag,最后找到flag:flag{97314e7864a8f62627b26f3f998c37f1}
7.N种方法解决: 附件是个exe文件,打开是无法打开的,按照我以前的做法,应该是直接IDA打开,但是打开是一堆啥玩意儿,看起来啥用都没有,好吧。老规矩,记事本打开,发现是一个图片的base64编码:
1 
直接拖到浏览器中,然后是个二维码,扫描二维码之后得到flag:KEY{dca57f966e4e4e31fd5b15417da63269}
8.wireshark: 题目是个流量包,猜测目的流量包应该是在http或者https协议包中,那么过滤http协议再看看:
第三行发现一个POST包,跟进看看:
最后成功找到了flag : flag{ffb7567a1d4f4abdffdb54e022f8facd}
9.基础破解 题目描述:给你一个压缩包,你并不能获得什么,因为他是四位数字加密的哈哈哈哈哈哈哈。。。不对= =我说了什么了不得的东西。。
ARCHPR四位数密码爆破,一把梭,找到密码为2563,之后解压过后得到了个txt文件,内容是:
1 ZmxhZ3s3MDM1NDMwMGE1MTAwYmE3ODA2ODgwNTY2MWI5M2E1Y30=
一眼base64,解码后得到flag: flag{70354300a5100ba78068805661b93a5c}
10.文件中的秘密: 题目描述:小明经常喜欢在文件中藏一些秘密。时间久了便忘记了,你能帮小明找到该文件中的秘密吗?
文件中的秘密,那么推测应该是隐写,先查看文件属性试试看,最后在详细信息里找到了flag: flag{870c5a72806115cb5439345d8b014396}
11.L S B: 这是一个图,看上去没啥用,根据题目,应该是L S B隐写,那么直接上Stegsolve。勾选这几个选项
然后保存图片,改后缀为png,然后直接扫二维码得到flag: flag{{1sb_i4_s0_Ea4y}}
12.zip伪加密: 附件是一个加了密的压缩包,通过010Editor打开
这儿的两个0900修改为0000,保存之后直接解压,完事儿了。
13.被嗅探的流量: 无脑过滤ftp,发现没有内容,再无脑过滤http协议,发现有几个内容,在这几个内容中看到了个请求,推测获取的内容是一个图片,然后跟随这个请求,最后得到了flag:
14.rar: 题目描述:这个是一个rar文件,里面好像隐藏着什么秘密,但是压缩包被加密了,毫无保留的告诉你,rar的密码是4位纯数字。
老规矩,直接用ARCHPR四位数数字密码一把梭,得到密码为8795,最后得到flag : flag{1773c5da790bd3caff38e3decd180eb7}
15.qr: 题目描述:这是一个二维码,谁用谁知道!
二维码,扫就完事儿了,flag{878865ce73370a4ce607d21ca01b5e59}
16.镜子里面的世界:
根据附件名字,steg,推测应该是用Stegsolve来打开,所以,首先直接data extract最低位隐写,得到结果:
1 2 3 4 5 6 7 8 4865792049207468 696e6b2077652063 Hey I th ink we c 616e207772697465 20736166656c7920 an write safely 696e207468697320 66696c6520776974 in this file wit 686f757420616e79 6f6e652073656569 hout any one seei 6e672069742e2041 6e797761792c2074 ng it. A nyway, t 6865207365637265 74206b6579206973 he secre t key is 3a2073743367305f 7361757275735f77 : st3g0_ saurus_w 7233636b73000000 0000000000000000 r3cks... ........
flag : flag{st3g0_saurus_wr3cks}