当前位置: 首页 > news >正文

靶场练习-BUUCTF-Misc 25~32

BUUCTF-Misc题单 25~32

BUUCTF-Misc

第25题 FLAG

题目描述:感谢 牌森 同学提供题目~
注意:请将 hctf 替换为 flag 提交,格式 flag{}
工具:zsteg IDA

拿到附件 png图片

属性找到东西 010没找到东西 试试LSB

zsteg发现隐写了zip

提取出来

解压

file查看文件类型

ELF文件IDA打开

汇编代码里写了flag 根据题目描述 改成flag{}
复制 取得flag flag为
flag{dd0gf4c3tok3yb0ard4g41n~~~}

第26题 假如给我三天光明

题目描述:注意:得到的 flag 请包上 flag{} 提交
工具:Audacity Cyberchef

拿到附件 一个zip一个jpg
尝试解压zip 发现要密码

png图片下面有盲文

翻译过来是 kmdonowg 应该是密码 解压zip

得到一个wav音频 一听就是莫斯密码
Audacity打开

-.-. - ..-. .-- .--. . .. ----- ---.. --... ...-- ..--- ..--.. ..--- ...-- -.. --..

Cyberchef解码

得到CTFWPEI08732?23DZ

这里交flag一直不对 看了别人wp 交的是flag{wpei08732?23dz}
没招了flag形式卡了我半天

第27题 后门查杀

题目描述:小白的网站被小黑攻击了,并且上传了Webshell,你能帮小白找到这个后门么?(Webshell中的密码(md5)即为答案)。注意:得到的 flag 请包上 flag{} 提交
工具

拿到附件 东西不少

根据题目描述 被传马了 文件上传 可以看看upload

有个压缩包 解压

得到一个word文件 打开 试试Ctrl+a全选 看看有没有隐藏文本
好的并没有

这里对word找了好一会 没什么东西 可能得换个思路
传马本质会上传一个文件 一般是php 我们直接搜php

include 是一个危险函数 这个名字有点可疑 可以看看

有了 取得flag flag为
flag{6ac45fb83b3bc355c024f5034b947dd3}

二编:做完看别人wp 发现都是D盾扫的 我是原始人

第28题 来首歌吧

题目描述:注意:得到的 flag 请包上 flag{} 提交
工具:Audacity

拿到附件 wav音频

立体声 可能声道有端倪Audacity看看

左声道有东西 是摩斯密码 记下来

..... -... -.-. ----. ..--- ..... -.... ....- ----. -.-. -... ----- .---- ---.. ---.. ..-. ..... ..--- . -.... .---- --... -.. --... ----- ----. ..--- ----. .---- ----. .---- -.-.

取得flag flag为
flag{5BC925649CB0188F52E617D70929191C}

第29题 webshell后门

题目描述:朋友的网站被黑客上传了webshell后门,他把网站打包备份了,你能帮忙找到黑客的webshell在哪吗?(Webshell中的密码(md5)即为答案)。注意:得到的 flag 请包上 flag{} 提交
工具:D盾

我不记得做过这道题啊… 怎么显示我已完成

拿到附件 发现和后门查杀那道差不多

这次长记性了 用D盾查杀题目目录

多功能大马说是 打开看看

复制 取得flag flag为
flag{ba8e6c6f35a53933b871480bb9a9545c}

第30题 面具下的flag

题目描述:注意:得到的 flag 请包上 flag{} 提交
工具:010Editor foremost WinRAR 7zip wsl

拿到附件 jpg文件

目前没啥信息010Editor打开看看

藏了个zip压缩包foremost提取一下

解压

要密码 猜测伪加密 用WinRAR打开 工具->修复
解压修复后的文件

虚拟磁盘 可以用7zip解压

得到两个部分 先看 part one

文件叫_NUL打开是brainfuck
找个在线网站运行一下

得到flag{N7F5_AD5

再看 part two

没东西 查阅了一下
在Windows下解压 文件名带冒号的文件会被视为NTFS流的非主文件流
会导致windows下看不见这些文件

所以要用linux解压 这里用的wsl

此时 part two 的文件就出现了

ook编码 找个在线网站

得到_i5_funny!}

取得flag flag为
flag{N7F5_AD5_i5_funny!}

第31题 荷兰宽带数据泄露

题目描述:注意:得到的 flag 请包上 flag{} 提交
工具:RouterPassView

拿到附件 bin文件

根据题目 宽带数据 应该是个路由器固件文件
可以用RouterPassView查看

题目也没说要啥 试试用户名或者密码

经过尝试 用户名是flag 取得flag flag为
flag{053700357621}

第32题 九连环

题目描述:注意:得到的 flag 请包上 flag{} 提交
工具:010Editor foremost

拿到附件 jpg文件

没什么信息010Editor打开看看

藏了个zip压缩包 foremost分离一下

解压 发现要密码 先猜伪加密010Editor打开
文件区此处为00 08目录区是01 08
伪加密 改成00 08保存

这里是压缩包嵌套压缩包 010都会高亮显示 会有点难找

解压 得到

这个qwe.zip也被加密了 看了一眼不是伪加密 那应该密码再jpg上
用binwalk查找 无果 试试steghide

有txt文件 提取

打开 ko.txt

用这个密码解压

复制 取得flag flag为
flag{1RTo8w@&4nK@z*XL}

结算

http://www.jsqmd.com/news/915093/

相关文章:

  • UVa 12384 Span
  • 电商退款算法精度陷阱:Python Decimal 实战与促销引擎 trace 凭证设计
  • 别再死记硬背YAML了!手把手带你用Python代码‘画’出YOLOv5s的Backbone结构图
  • 告别单调终端!FinalShell SSH工具保姆级美化教程:自定义背景、字体、快捷键全搞定
  • 构建结构化ModelOps流水线:从模型到运营的工程化实践
  • 核电常规岛外来流动人员全域无感定位管控方案解析
  • 《Java 100 天进阶之路》第33篇:Java中的static关键字详解
  • 06-认知篇-对比-ILRuntime深度解析
  • 从《原神》到独立游戏:拆解Unity Quality设置里那些‘看不见’的优化选项(Texture Streaming/Mipmap篇)
  • 2026 钢丝网片厂家哪家好 钢筋网片源头生产厂家 电焊网片现货厂家采购指南 - 栗子测评
  • 配置范式演进:XML、JavaConfig 与 Spring Boot
  • FreeModbus避坑指南:在STM32F429上移植TCP/RTU时,线圈和寄存器到底怎么用?
  • 农业SLAM系统挑战与优化:从特征提取到多传感器融合
  • FinalShell快捷键效率翻倍秘籍:除了Ctrl+C/V,这些隐藏组合键让你告别鼠标点点点
  • 告别邮件轰炸!手把手教你用飞书机器人聚合处理特定主题邮件(支持QQ/163邮箱)
  • 企业级Agent落地全攻略,从POC试错到规模化落地的四阶段避坑实战
  • 别再到处找源了!保姆级教程:用清华镜像在Ubuntu 22.04上一步到位安装Anaconda
  • 构建数据驱动决策闭环:从分析思维到实战落地的完整指南
  • 告别手动编译:用Makefile一键搞定VCS和Verdi的联合仿真(附完整脚本)
  • 快手图片去水印工具结合多场景使用方式适配不同设备与操作需求 - 科技热点发布
  • 2026 桥梁支座生产厂家橡胶支座生产厂家各类支座产品性能全面测评 - 栗子测评
  • 别再只会生成黑白二维码了!用Python的qrcode库玩转彩色、圆角、带Logo的个性化二维码
  • 世界模型接棒语言模型,这家公司全球首创物理AGI“双金字塔”体系,通用机器人进入“家庭时代”
  • ARM嵌入式开发中启动文件与分散加载文件的协同验证机制
  • 07-认知篇-对比-xLua深度解析
  • 11.LeetCode 1004. 最大连续1的个数 III | 滑动窗口解法详解(Java)
  • 不只是ENVI:三种免费/开源工具将GDEM高程数据转为.dem格式的横向评测
  • 2026 合肥全城黄金回收服务 到店上门均可选择 - 合扬奢侈品交易中心
  • 2026 板式橡胶支座厂家盆式高阻尼橡胶支座及球型支座加工厂家综合排行 - 栗子测评
  • 给项目配纯音乐后,我把 AI 写歌/AI 做伴奏流程拆了一遍