buuctf_misc_面具下的flag

题目tm:
在这里插入图片描述
看到《你的名字》的联动,我开始做这题是很开心的。但!这题我要狠狠的记录!下面开始我的解题历程:
winhex,没看到啥,但看出来图片里面藏东西了
LSB看一眼,没啥。图片属性,没大问题。下一招,上kali
kali上第一个payload:

binwalk -e mianju.jpg

(这里-e啥作用有待学习,有没有-e在这似乎没有影响)

结果:
在这里插入图片描述
我当时没管他,没往里面看,我开始按这下面博主复刻的:

http://t.csdnimg.cn/r6KqE

之后我就foremost mianju.jpg分离呗
结果告我foremost没下,那我就apt-get install foremost安装呗,结果不行,我看这之前要sudo apt-get update:结果又告我:
在这里插入图片描述
哥们好一顿找,说我kali要换源,我这阿里云的不行了,我换呗:

http://t.csdnimg.cn/SXYjC
http://t.csdnimg.cn/k7mfn
记得sudo vim /etc/apt/sources.list进入,按i编辑,esc退出编辑,:wq和enter保存并退出

换好了,中科大的,then运行 sudo apt update 命令来让系统更新软件包列表以应用修改后的软件源。呵,哥们没数字签名。
在这里插入图片描述
解决:

wget archive.kali.org/archive-key.asc
apt-key add archive-key.asc

俩指令一放,好嘞:
在这里插入图片描述
(当然我这记录得都是解决该问题正确的路线to me,中间看的其他博客和走的弯路不记录了)
然后下载好了foremost,按开始的WP复刻呗:
在这里插入图片描述
我实验复刻出来的不一样呐!?!(最后在这题foremost没用上)
在这里插入图片描述
在这里插入图片描述
(留个问,这文件夹右下角"叉"什么意思,里面文件依然地,权限不够打不开)rm -rf output
找了许多,感谢下面这位大佬

https://www.cnblogs.com/Zer0o/p/17232916.html

windows下的弯路我不在重复叙述了(虽然发现前就试了)
在这里插入图片描述
在kali里呢:
在这里插入图片描述结果:
在这里插入图片描述

这文件下的叉我准备想解决的(因为kali说权限不够,不给开),但突然想到,我windows怎么不行!!
把74DFE拉到windows桌面上,用7-zip打开压缩包,怎么就不行:
在这里插入图片描述
key_part_one点进去:
在这里插入图片描述
https://www.splitbrain.org/services/ook
在这里插入图片描述

flag{N7F5_AD5
下一个,key_part_two点进去:
在这里插入图片描述
oh。。。。。好,windows确实不行
在这里插入图片描述
kali文件夹我又打不开,嗯…我自己想到个办法!
在这里插入图片描述
这玩意贼有迷惑性,首先,key_part_two文件夹,在kail和windows打开是不一样的,二来,我kali打不开这文件夹,三来,这藏的另一个txt名字就很抽象
在这里插入图片描述
诶嗨,这么我就打开了带flag编码的txt(记得用cat,学一学linux指令)
在这里插入图片描述

得到结果:
_i5_funny!}
拼接:
flag{N7F5_AD5_i5_funny!}

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/501271.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

一个软件要经历过什么测试才能上线?

一、编写目的 明确软件测试工作的开始和结束标准。 二、软件测试合格标准 以上比例为错误占总测试模块的比例。 三、缺陷修复率标准 1) A、B、C级错误修复率应达到100% 2) D级错误修复率应达到96%以上 四、覆盖率标准 测试需求执行覆盖率应达到100%(业务测…

AI、AIGC、AGI、ChatGPT它们的区别?

今天咱们聊点热门话题,来点科普时间——AI、AIGC、AGI和ChatGPT到底是啥?这几个词听起来好像挺神秘的,但其实它们就在我们生活中。让我们一起探索这些术语的奥秘! AI(人工智能):先说说AI&#…

小乌龟操作Git

1、选择小乌龟作为git客户端 最近使用idea来操作git的时候频频出现问题,要么是提交代码的时候少了某些文件,导致克隆下来无法运行,要么是提交速度太慢。 反正是在idea中操作git体验非常不好,所以决定来换一种方式来操作git。从网…

创新力再获认可,持安零信任获CSA2023安全创新奖

近日,以“云融未来,安全内在”为主题的第七届云安全联盟大中华区大会在深圳举办,会上,零信任办公安全领域标杆企业持安科技,以新颖的安全产品和创新解决方案,及卓越的核心技术理念荣获CSA2023安全创新奖。 …

Tomcat布署及优化-----JDK和Tomcat

1.Tomcat简介 Tomcat 是 Java 语言开发的,Tomcat 服务器是一个免费的开放源代码的 Web 应用服务器,Tomcat 属于轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试 JSP 程序的首选。一般来说&…

PCIE 4.0 L0s/L1/L2

L0是PCIE设备正常工作的状态,当设备链路处于非工作状态可以跳转大相应的低功耗状态,L0s是一种可以快速恢复到L0的低功耗状态;L1必须经过Reovery状态才可以恢复到L0状态;L2需要从Detect开始逐步进入到L0状态。它们的恢复时间依次延…

【前端素材】推荐优质后台管理系统Annex平台模板(附源码)

一、需求分析 1、系统定义 后台管理系统是一种用于管理网站、应用程序或系统的管理界面,通常由管理员和工作人员使用。它提供了访问和控制网站或应用程序后台功能的工具和界面,使其能够管理用户、内容、数据和其他各种功能。 2、功能需求 后台管理系…

靶机渗透之ConnectTheDots

对于vulnhub中的靶机,我们都需先下载镜像,然后导入VM,并将网络连接改为NAT模式。首先我们再来看一下靶机渗透的步骤:信息收集-漏洞分析-漏洞利用-提权。基本都是这个三个步骤,接下来开始我们今天的靶机渗透吧&#xff…

抽丝剥茧!API在互联网金融领域里大显身手:深度解锁三大创新应用场景

🚀 引言 有这么一位幕后高手,它不显山露水却能牵动整个互联网金融江湖的脉搏,它在无形中编织数据网络,如同枢纽般连通各方资源,在静默中推动创新进程,这就是大名鼎鼎的API(应用程序接口&#x…

使用Node.js构建一个简单的聊天机器人

当谈到人工智能,我们往往会想到什么?是智能语音助手、自动回复机器人等。在前端开发领域中,我们也可以利用Node.js来构建一个简单而有趣的聊天机器人。本文将带你一步步实现一个基于Node.js的聊天机器人,并了解其工作原理。 首先…

基于ssm新媒体视域下的中国古诗词展演系统论文

目 录 目 录 I 摘 要 III ABSTRACT IV 1 绪论 1 1.1 课题背景 1 1.2 研究现状 1 1.3 研究内容 2 2 系统开发环境 3 2.1 vue技术 3 2.2 JAVA技术 3 2.3 MYSQL数据库 3 2.4 B/S结构 4 2.5 SSM框架技术 4 3 系统分析 5 3.1 可行性分析 5 3.1.1 技术可行性 5 3.1.2 操作可行性 5 3…

网站高可用架构设计——运维

从公众号转载,关注微信公众号掌握更多技术动态 --------------------------------------------------------------- 一、灰度方案 1.灰度的基本概念 (1)灰度方案引入 一个较大的业务或系统改动,往往会影响整个产品的用户体验或操作流程。为了控制影响…