当前位置: 首页 > news >正文

BUUCTF刷题MISC[三] (37-44)

刷题随笔,不足的地方望大佬指正

目录

image

[GXYCTF2019]佛系青年

010打开发现PK,查看frFlags和deFlags发现是zip伪加密
image
把文件尾的09改为00即可正常解压,解压后是一张图和一个txt文档
image
联想截图_20260201133558
推测是佛曰解密
联想截图_20260201134139

flag{w0_fo_ci_Be1}

[BJDCTF2020]你猜我是个啥

打开发现解压失败
image
拖到010试试
image
image
本来想改成png的,看来是我多想了
flag{i_am_fl@g}

秘密文件

根据题目先追踪下tcp流
image
image
发现一个rar文件
解压需要密码,用ARCHPR暴力破解
image

得到flag{d72e5a671aa50fa5f400e5d10eedeaa5}

[BJDCTF2020]鸡你太美

我是纯鹿人)

打开得到两个gif文件,一个提示已损坏
对第一张抽帧查看坤坤,没有发现
image
------------------------------------------------------------
image
010打开第二张gif,发现文件头损坏
插入文件头并保存
image
新gif
image

flag{zhi_yin_you_are_beautiful}

[BJDCTF2020]just_a_rar

暴力破解得到密码2016
解压得到一张图片
010打开稍微往下翻一下就能看到flag
image

flag{Wadf_123}

snake

010打开发现PK字样
image

binwalk处理得到一个压缩包,解压得到两个文件
image
记事本打开key发现一串base64编码
解码得到:What is Nicki Minaj's favorite song that refers to snakes?
这个歌手我不熟,问豆包说是anaconda
感觉像是密钥,搜索跟snake有关的加密,找到了Serpent加密,
解密网址:http://serpent.online-domain-tools.com/
image

flag{who_knew_serpent_cipher_existed}

菜刀666

注:中国菜刀是黑客拿到 Webshell(网站后门)后,远程控制目标服务器的工具,其与被控服务器的通信并非普通 HTTP/HTTPS 请求,会产生具有明显特征的流量
binwalk提取出一个zip文件,解压需要密码,爆破不了,只能在流量里面找
打开流量文件过滤出http流,找有get或者post的
image
找post请求的时候发现一处长度明显异常
image
追踪流
image
依次查找&,发现FFD8FF开头的东西,还有FFD9,是jpg文件头,复制出来ctrl+shift+v粘贴到010上
image
保存为1.jpg
1
这就是解压密码:Th1s_1s_p4sswd_!!!

得到flag{3OpWdJ-JP6FzK-koCMAK-VkfWBq-75Un2z}

http://www.jsqmd.com/news/330049/

相关文章:

  • Java毕设选题推荐:基于springboot的大学就业信息管理系统大学生实习与就业管理系统设计实现【附源码、mysql、文档、调试+代码讲解+全bao等】
  • ‌Selenium vs. Cypress 实战评测:自动化效率优化30%全解析
  • 导师推荐10个降AIGC平台 千笔AI助专科生轻松降AI率
  • Java毕设选题推荐:基于springboot个人财务管理系统基于springboot+vue的个人财务管理系统【附源码、mysql、文档、调试+代码讲解+全bao等】
  • 全面视力检查哪家强?教育博主实测盘点,家长闭眼选不踩雷
  • 看懂Nginx源码才发现:我和高手的差距不在算法,而在Reactor模式
  • 计算机Java毕设实战-基于springboot的大学生个人财务收入支出管理系统基于springboot个人财务管理系统【完整源码+LW+部署说明+演示视频,全bao一条龙等】
  • Android 开发问题:Unit defined in com. my. jetpackcomposedemo in file MainActivity. kt,
  • Java毕设项目:基于springboot的大学就业信息管理系统(源码+文档,讲解、调试运行,定制等)
  • 详细介绍:(130页PPT)汽车智能制造企业数字化转型SAP解决方案参考(附下载方式)
  • 计算机Java毕设实战-基于springboot的大学就业信息管理系统基于Java Springboot大学生就业信息管理系统【完整源码+LW+部署说明+演示视频,全bao一条龙等】
  • 【毕业设计】基于springboot的大学就业信息管理系统(源码+文档+远程调试,全bao定制等)
  • Java计算机毕设之基于springboot个人财务管理系统基于Java SpringBoot的家庭理财管理系统(完整前后端代码+说明文档+LW,调试定制等)
  • 2025年度窗纱一体铝门窗厂家推荐,安全门窗/侧压平移推拉窗/断桥铝门窗,铝门窗批发推荐排行
  • Android 开发 Room 数据库升级问题:A migration from 6 to 7 was required but not found.
  • 全面眼科检查选哪家?3类机构深度测评+避坑指南,护眼不踩雷
  • Java毕设项目:基于springboot个人财务管理系统(源码+文档,讲解、调试运行,定制等)
  • 2026年二氧化碳转化技术,这些企业实力出众,二氧化碳/液氮/真空管/制氧机/液氮速冻机/液氩,二氧化碳直销厂家排行
  • Java计算机毕设之基于java+springboot的推荐算法的图书推荐系统基于SpringBoot+推荐算法的图书推荐系统(完整前后端代码+说明文档+LW,调试定制等)
  • 赶deadline必备AI论文工具 千笔·专业论文写作工具 VS Checkjie
  • 李斯老鼠哲学:平台不是成功的全部
  • 【毕业设计】基于SpringBoot+推荐算法的图书推荐系统(源码+文档+远程调试,全bao定制等)
  • 交稿前一晚!自考论文救星 —— 千笔·专业学术智能体
  • 亲测好用9个降AI率工具,千笔轻松降AIGC
  • 告别选机构纠结症!高性价比视力检查机构清单,全年龄段闭眼入
  • 导师推荐8个降AI率工具,千笔帮你高效降AIGC
  • 学霸同款!专科生必备的AI论文写作软件 —— 千笔·专业论文写作工具
  • 安科技滁州校区旁边汪郢村国际功能农业长期试验站大概有10亩左右地,主要是食品工程学院维护,种了小麦水稻玉米等
  • 真的太省时间了!AI论文网站 千笔 VS 学术猹,专科生必备!
  • 写论文省心了 10个一键生成论文工具测评:本科生毕业论文+开题报告高效写作指南