【BUUCTF Misc】通关1.0

🍬 博主介绍👨‍🎓 博主介绍:大家好,我是 hacker-routing ,很高兴认识大家~
✨主攻领域:【渗透领域】【应急响应】 【Java】 【VulnHub靶场复现】【面试分析】
🎉点赞➕评论➕收藏 == 养成习惯(一键三连)😋
🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋
🙏作者水平有限,欢迎各位大佬指点,相互学习进步!

目录

1、你竟然赶我走

2、二维码

3、大白

4、乌镇峰会种图

5、N种方法解决

6、wireshark


1、你竟然赶我走

flag{stego_is_s0_bor1ing}

直接拿WinHex工具打开,然后划到最后面,就可以看到flag了。

2、二维码

CTF{vjpw_wnoei}

这个题目很有迷惑性,题目名字叫做二维码而且下载的文件里面的二维码也叫QR,让我一下子就想到使用QR扫描拿flag,扫描得到:secret is here,尝试了下,发现这个不是flag。

我这里就再尝试利用WinHex打开,查看发现了PK和一个,txt文件,说明这个图片原来是个zip压缩包,于是我们把后缀改回成.zip格式。

发现还真是个zip文件,并且里面确实有一个.txt的文件,但是需要密码,我们需要利用.zip的压缩工具进行密码爆破

爆破结束,得到密码是7639,解码成功拿到了flag

3、大白

flag{He1l0_d4_ba1}

根据题目意思还有图片的大小来看,这张图片总感觉像是被压小了,而且又是PNG格式的图片,我们可以利用PNG的工具来啊检测宽和高,然后再利用winhex打开,查看是不是一致的。

发现高不一样,直接利用winhex修改,然后保存

成功拿到了flag

4、乌镇峰会种图

flag{97314e7864a8f62627b26f3f998c37f1}

根据题目说,这个图片里面隐藏了什么信息,那么我们就要想到利用kali的工具进行分析

开始利用file查看,发现文件类型和后缀都没有问题

但是利用strings分析这个图片,直接查找到了flag

┌──(root💀kali)-[~/桌面]
└─# strings b56cde4f-be03-4d07-a0ca-6af22284f0aa.jpg

5、N种方法解决

我们下载下来,发现是个.exe的文件,我们直接用winhex打开,发现这个提示:image/jpg;base64,

这个就是利用base64转图片的意思。

在线Base64转图片

然后再利用QR工具,扫描得到flag

6、wireshark

flag{ffb7567a1d4f4abdffdb54e022f8facd}

根据题目要求,要找到攻击者的登录密码,因为是wireshark,所以我们可以利用wireshark的检索语句对passwd进行检索。

检索,然后追踪流tcp,然后就可以拿到paaaword了,然后就可以拿到flag了

tcp contains "password"

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/509049.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

明日开展 | 2024济南生物发酵系列展携手全球优质品牌惊艳世界,燃放济南!

明日开展,精彩来袭! 2024济南生物发酵系列展 携手全球优质品牌 惊艳世界,燃放济南! 2024济南生物发酵系列展,由中国生物发酵产业协会主办,上海信世展览服务有限公司承办,3月5-7日在山东国际…

Linux入门到入土

Linxu Linux 简介 Linux 内核最初只是由芬兰人林纳斯托瓦兹(Linus Torvalds)在赫尔辛基大学上学时出于个人爱好而编写的。 Linux 是一套免费使用和自由传播的类 Unix 操作系统,是一个基于 POSIX(可移植操作系统接口&#xff09…

电脑端微信无法打开公众号/小程序?

生气了。怎么动不动电脑端微信就打不开公众号/小程序,每次都要搞好久 第一步:打开控制面板、网络和Internet,选中Internet选项。 第二步:选中连接选项,并打开下方的局域网设置。 第三步:取消 为LAN使用代理…

2023年下半年教师资格证考试《教育知识与能力》(中学)题

3.李老师在初二选择了人数、性别比例、学习成绩、教材各方面情况相同的两个班进行教学,对其中一班采用讲授法,对另一个班采用自学辅导法,经过一个阶段的教学后进行测验,以比较两种方法教学效果,李老师采用的方法属于&a…

Java网络通信TCP

目录 TCP两个核心类 服务端 1.用ServerSocker类创建对象并且手动指定端口号 2.accept阻塞连接服务端与客户端 3.给客户端提供处理业务方法 4.处理业务 整体代码 客户端 1.创建Socket对象,并连接服务端的ip与端口号 2.获取Socket流对象,写入数据…

Catf1agCTF-Web通关合集

本文相关的ctf平台链接:Catf1agCTF - 综合训练平台 WEB签到 查看源代码 flag倒叙了,可以使用下面这个 文本字符串倒序在线工具(ESJSON在线工具) flag: catf1ag{welcome_to_catf1agctf_!!!_gogogo_!!!} flag在哪呢? 查看源代…

JUC并发编程 深入学习Java并发编程【上】

JUC并发编程,深入学习Java并发编程,与视频每一P对应,全系列6w字。 P1-5 为什么学特色预备知识 进程线程概念 进程: 一个程序被运行,从磁盘加载这个程序的代码到内存,就开起了一个进程。 进程可以视为程…

3款宝藏原型设计工具,还不快收好

以下基于 Axure、Figma、即时设计 介绍这三种工具的功能特点,大家可以根据自己的需要来选择。 即时设计 - 可实时协作的专业 UI 设计工具即时设计是一款支持在线协作的专业级 UI 设计工具,支持 Sketch、Figma、XD 格式导入,海量优质设计资源…

数字化转型导师坚鹏:金融机构数字化转型情况、政策及法规解读

金融机构数字化转型总体情况、政策及法规解读 课程背景: 很多学员存在以下问题: 不知道金融机构数字化转型总体情况? 不清楚金融机构数字化转型相关政策? 不知道金融机构数字化转型相关法规? 课程特色&#xf…

Javascript如何获取指定网页中的内容?

前言: 这两天有一个需求,即利用JavaScript语言来检索网页的文本内容。当然,实现这一目标的途径并非单一,除了我即将分享的特定技巧之外,还有另一种方法值得一提:通过Ajax的GET请求。然而,相比之下&#xff…

【Redis】RedisTemplate和StringRedisTemplate的区别

两者的关系是 StringRedisTemplate 继承 RedisTemplate 。 两者的数据是不共通的:也就是说 StringRedisTemplate 只能管理 StringRedisTemplate 里面的数据,RedisTemplate 只能管理 RedisTemplate 中的数据。 RedisTemplate 看这个类的名字后缀是 Temp…

Java多线程——wait和notify方法作用,线程的状态

目录 引出wait和notify方法作用线程的状态Redis冲冲冲——缓存三兄弟:缓存击穿、穿透、雪崩缓存击穿缓存穿透缓存雪崩 总结 引出 Java多线程——wait和notify方法作用,线程的状态 wait和notify方法作用 wait、notify 和 notifyAll 通常在多线程间协作、…