• Bugku misc wp1


    misc wp1~~

    在这里插入图片描述
    用winhex打开,发现一些不正常的编码,
    http://tool.chinaz.com/tools/unicode.aspxASCII转Unicode一下,得到key{you are right}
    或者工具HTML解码一下,https://c.runoob.com/front-end/691也可以。

    隐写

    图片第二行第2,3列是图片宽,6,7列是高,把第六列01改为11,保存下来,即可看到flag。
    在这里插入图片描述
    后来看了大佬的解法,89 50 4E 47PE头是png照片的,就是说没有可能照片中嵌入了Exif信息。在查看PNG文件格式时,IHDR后面的八个字节就是宽高的值。
    在这里插入图片描述
    在这里插入图片描述
    将图片放在Linux下,发现是打不开的,说明图片被截了。将图片的高改成和宽一样,即将A4改成F4。不愧是大佬?

    telnet

    下载文件下来得到的是一个流量包文件,放到Wireshark中走一遍,因为提示的是telnet,所以使用规则显示telnet的包,然后追踪tcp流
    在这里插入图片描述
    在这里插入图片描述

    眼见非实(ISCCCTF)

    下载下来是一个文件的格式,放到winhex里面看一下,发现有50 4B 03 04这是压缩文件的头,还有.docx格式文件,应该压缩包里有一个文档,改文件后缀为.zip,解压得到文档
    在这里插入图片描述
    得到眼见为实.docx文档打开有点奇怪,再用winhex看一下发现还是zip的格式,
    在这里插入图片描述
    还是改后缀,
    在这里插入图片描述
    然后在word->document.xml中找到了flag
    在这里插入图片描述

    啊哒

    打开压缩包里面是一张图片,右键查看属性,发现
    在这里插入图片描述
    73646E6973635F32303138将16进制转换为字符串sdnisc_2018
    http://www.bejson.com/convert/ox2str/
    把图片扔进winHex里,发现有个flag.txt,
    在这里插入图片描述
    binwalk ada.jpg -e,(或者用dd命令dd if=ada.jpg of=adazip skip=218773 bs=1分割一下,把分割之后的文件放在压缩包adazip里面)
    在这里插入图片描述
    发现有还有一个带密码的压缩包,里面是flag.txt。
    在这里插入图片描述
    想起刚刚得到的字符串,输进去,得到flag{3XiF_iNf0rM@ti0n}

    又一张图片,还单纯吗

    一张图片,放到linux里面,binwalk一下
    在这里插入图片描述
    然后foremost 2.jpg一下,得到output,里面有audit和jpg两个文件,打开JPG就可以看到一张含有flag的图片。
    在这里插入图片描述

    在这里插入图片描述
    图片下载下来,
    在这里插入图片描述
    这我怎么猜得出来!!!
    下面一波操作,我震惊了!百度识图!!!http://image.baidu.com/
    在这里插入图片描述

    宽带信息泄露

    使用RouterPassView工具打开,根据提示信息,查找username,copy提交即可。

    1
    2
    flag格式:
    flag{宽带用户名}

    在这里插入图片描述
    右键查看属性,emm好像不是什么有用的提示,百度了一下感觉不太对
    大专栏  Bugku misc wp1_16,color_FFFFFF,t_70" alt="在这里插入图片描述"/>
    拿到Linux环境里面,binwalk一下,

    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    root@kali:~/图片# binwalk Welcome_.jpg

    DECIMAL HEXADECIMAL DESCRIPTION
    --------------------------------------------------------------------------------
    0 0x0 JPEG image data, JFIF standard 1.01
    30 0x1E TIFF image data, big-endian, offset of first image directory: 8
    52516 0xCD24 Zip archive data, at least v1.0 to extract, compressed size: 6732, uncompressed size: 6732, name: flag.rar
    59264 0xE780 End of Zip archive, footer length: 22
    147852 0x2418C End of Zip archive, footer length: 22

    root@kali:~/图片# foremost Welcome_.jpg
    Processing: Welcome_.jpg
    |foundat=flag.rarPK
    foundat=提示.jpg��wP�_>�F�!"�t��4
    E��������CTZ��(Ho
    B�w��j"]@D�t��@^Ha���������wv��3&yߜ�9���<�ɛ����<蜑��>�ȑ# �t8�=r����؎���N;�v�䉓'���9�O�:}���Ӝ�Os�a���g�8Ϝ���'�����b�Μ:y������;���Q��zlG$@G���q9�
    *|

    得到一个jpg,一个zip,zip里面一个提示.jpg和flag.rar,根据提示.jpg,得知密码是三位数,而且和扑克牌里面KQJ有关,根据键盘发现字母和数字之间的关系,k->8,J->7,Q->1,flag.rar要密码那就是871
    在这里插入图片描述
    解压之后,得到3.jpg放到winHex里面看一下,

    1
    f1@g{eTB1IEFyZSBhIGhAY2tlciE=}

    在这里插入图片描述
    base64解码,得到flag{y0u Are a h@cker!}

    多种方法解决

    解压压缩包得到一个KEY.exe,想起之前做过一模一样的题,拿到kali里面

    1
    strings KEY.exe
    1
    

    直接复制放到地址栏里,得到一张二维码,扫一扫就出来了。这是一种办法。
    法二:用winHex打开,发现是一个base64转图片,所以先将后缀改为.txt,然后将base64编码转为图片,扫一扫。
    在这里插入图片描述

  • 相关阅读:
    js中箭头函数和普通函数this的区别
    jquery DOM操作(一)
    jquery选择器详细说明
    javascript 中关于function中的prototype
    html5一些容易忽略的细节
    javascript 原生得到document.Element的方法
    关于spring autowrie的5种方式
    关于FileSystemXmlApplicationContext和ClassPathXmlApplicationContext路径问题
    【Unity Shader】(十) ------ UV动画原理及简易实现
    【Unity Shader】(九) ------ 高级纹理之渲染纹理及镜子与玻璃效果的实现
  • 原文地址:https://www.cnblogs.com/lijianming180/p/12389356.html
Copyright © 2020-2023  润新知