BUU

news/2024/12/26 8:41:58/文章来源:https://www.cnblogs.com/Yolololo/p/18628438

BUU

LSB

010看了一下没发现有什么问题

丢到stegsolve,rgb调到0的时候,是张二维码

image-20241209221820579

image-20241209221855330

被嗅探的流量

找就完了

image-20241210190719549

rar

image-20241210193906460

image-20241210193931602

qr

image-20241210194009393

image-20241210194103908

镜子里面的世界

image-20241210200150364

key就是flag..无语 一开始没看到

 Hey I think we can write safely in this file without any one seeing it. Anyway, the secret key is: st3g0_saurus_wr3cks... .....

爱因斯坦

image-20241210200545871

binwalk分离得到加密的 zip 文件

image-20241210200714226

image-20241210201800447

解压得到flag

ningen

image-20241210203644671

一张jpg图片

又是压缩包

image-20241210202346915

image-20241210202530767

提示4位密码

image-20241210203316905

image-20241210203343154

小明的保险箱

image-20241210203625862

image-20241210203817756

有东西是 rar压缩包 修改后缀暴力破解

image-20241210212708616

image-20241210212742236

easycap

打开就是flag

image-20241210205212587

隐藏的钥匙

image-20241210205431452

image-20241210205523269

解码得到flag

另外一个世界

image-20241210211315108

一串二进制,转成ascii码,得到flag

image-20241210211746309

数据包中的线索

image-20241210212056197

image-20241210212046039

神秘龙卷风

image-20241210212931320

image-20241210213003559

使用工具 https://www.splitbrain.org/services/ook

image-20241210213535627

FLAG

image-20241210214431985

发现是zip文件解压缩

image-20241210214724821

假如给我三天光明

根据图片上的提示对照盲文找到密码

image-20241211194227588

image-20241211194602020

image-20241211194839931

对应密码为

kmdonowg

得到一个wav文件,摩斯密码

image-20241211195127585

-.-. - ..-. .-- .--. . .. ----- ---.. --... ...-- ..--- ..--.. ..--- ...-- -.. --..

image-20241211195456422

后门查杀

D盾扫一下

image-20241211202659896

webshell后门

image-20241211204311099

image-20241211204657854

来首歌吧

摩斯密码

..... -... -.-. ----. ..--- ..... -.... ....- ----. -.-. -... ----- .---- ---.. ---.. ..-. ..... ..--- . -.... .---- --... -.. --... ----- ----. ..--- ----. .---- ----. .---- -.-.

image-20241211211652603

面具下的flag

image-20241211211817834

image-20241211211942684

压缩包 zip伪加密 修改第一个模块和第二个模块的全局标志位为偶数 解压缩出来flag.vmdk

vmdk文件可以用7z解压

VMWARE虚拟机的配置文件是.VMX格式,而.VMDK 格式则是虚拟机完成安装后生成的虚拟磁盘映像文件

7z x flag.vmdk -o./

image-20241212150039605

解压出来四个文件夹

image-20241212150146901

分别是

image-20241212150304660

解码

image-20241212150533705

image-20241212150503212

flag{N7F5_AD5_i5_funny!}

九连环

image-20241212152109584

jpg zip binwalk分离

伪加密 修改标志位 解压

image-20241212153611338

修改后缀为jpg steghide查看图片隐藏信息

image-20241212154513157

解压缩

image-20241212154558870

[BJDCTF2020]认真你就输了

image-20241212155505837

xls实际上是zip文件

image-20241212155643575

被劫持的神秘礼物

image-20241212160922000

根据提示进行拼接

image-20241212161259824

flag{1d240aafe21a86afc11f38a45b541a49}

被偷走的文件

有个 flag.rar

image-20241212161724497

binwalk分离 爆破出密码

image-20241212162922525

image-20241212162949654

[BJDCTF2020]藏藏藏

image-20241212171623317

010将其保存为zip文件

image-20241212172212968

解压缩得到flag

[GXYCTF2019]佛系青年

解压出一个png图片

010查看时jpg文件 修改后缀

010再查看zip文件 发现是zip伪加密 修改标注位 解压缩

image-20241212172601046

image-20241212173026547

[BJDCTF2020]你猜我是个啥

无法解压缩 010看一下

image-20241212173223870

交一下

刷新过的图片

根据图片的提示

F5隐写,工具F5-steganography

image-20241212203416491

发现是zip文件

但是我打开output.txt是空的 但是cat出来显示是zip 从kali里拖出来也是空的

后面就是伪加密 修改标志位 解压缩 得到flag

秘密文件

分析流量包 看到rar

foremost一下

image-20241212210151507

分离出来rar文件 爆破

image-20241212210053042

image-20241212210240208

[BJDCTF2020]鸡你太美

将副本文件丢到010 发现缺少文件头

添加gif文件头

image-20241212214204264

[BJDCTF2020]just_a_rar

image-20241212214552038

image-20241212214654398

snake

image-20241212214747077

分离文件 解压缩得到key和cipher文件

key解码 得到提示

What is Nicki Minaj's favorite song that refers to snakes?

Nicki Minaj's查有关蛇的歌

image-20241212220116656

snake不只代表蛇 还代表serpent

image-20241212220716518

得到flag

菜刀666

与菜刀有关的一般都是post

http.request.method==POST

image-20241213202216636

导出zip文件 需要密码解压

image-20241213212339492

是一张jpg图片

image-20241213212753826

得到密码

image-20241213213030130

[BJDCTF2020]一叶障目

修改图片宽高

import zlib
import structwith open(r'C:\Users\jkx\Desktop\1.png','rb') as image_data:bin_data = image_data.read()
data = bytearray(bin_data[12:29])     #这段数据就是png图中IHDR段的16进制数据,不包括开始的length和最后CRC
crc32key = eval(str(bin_data[29:33]).replace(r'\x', '').replace("b'", '0x').replace("'", ''))
#理论上0xffffffff,但考虑到屏幕实际,0x0fff就差不多了
n = 4096
#高和宽一起爆破
for w in range(n):# q为8字节,i为4字节,h为2字节width = bytearray(struct.pack('>i', w))for h in range(n):height = bytearray(struct.pack('>i', h))for x in range(4):data[x+4] = width[x]data[x+8] = height[x]crc32result = zlib.crc32(data)if crc32result == crc32key:print("width:%s  height:%s" % (bytearray(width).hex(),bytearray(height).hex()))exit()

image-20241213215847618

image-20241213220117372

image-20241213220124264

[SWPU2019]神奇的二维码

image-20241213220310313

binwalk分离一下

image-20241214152017273

base64解码doc文件得到密码 解压缩得到mp3

-- --- .-. ... . .. ... ...- . .-. -.-- ...- . .-. -.-- . .- ... -.--

image-20241214152516591

转换为小写就是flag

[BJDCTF2020]纳尼

添加GIF文件头 得到gif

image-20241214155600335

image-20241214155610415image-20241214155611996image-20241214155614030

base64解码flag

CTF{wang_bao_qiang_is_sad}

[HBNIS2018]excel破解

xls丢进010

image-20241214165240229

[HBNIS2018]来题中等的吧

打开图片是一段摩斯密码

.- .-.. .--. .... .- .-.. .- -...

image-20241214165559510

梅花香之苦寒来

将图片里的十六进制保存出来 转换为ascii

with open('hex.txt','r') as h:h=h.read()
tem=''
for i in range(0,len(h),2):tem='0x'+h[i]+h[i+1]tem=int(tem,base=16)print(chr(tem),end='')

image-20241218171429672

得到坐标 将其转换成 gnuplot 能识别的形式

with open('ascii.txt','r')as a:a=a.read()
a=a.split()
tem=''
for i in range(0,len(a)):tem=a[i]tem=tem.lstrip('(')tem=tem.rstrip(')')for j in range(0,len(tem)):if tem[j]==',':tem=tem[:j]+' '+tem[j+1:]print(tem)

gnuplot 绘图

image-20241218172708459

image-20241218172914327

对于大量的十六进制 可以考虑将其转换成坐标 gnuplot 绘画

谁赢了比赛?

strings一下 发现flag.txt

image-20241218173336826

foremost 分离出rar 爆破密码

image-20241218173615570

image-20241218173926390

Ps分析gif图片

image-20241218174208390

保存图片到 stegsolve里

image-20241218220126546

image-20241218220111312

[ACTF新生赛2020]outguess

image-20241218221126068

一开始没在在乎这个备注 社会主义核心价值观编码,绝了

image-20241218221243432

结合题目名字 用工具outguess

image-20241218223051342

-k 表示密码,-r应该是表示解密的意思,1.txt表示把解密后的内容写到1.txt

image-20241218223145903

[WUSTCTF2020]find_me

发现盲文

image-20241219221106098

解码得到flag

image-20241220172430203

穿越时空的思念

音频文件 有一段摩斯电码

image-20241220201154182

第二段

image-20241220201219265

第一段转小写就是flag{}

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/858261.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

WINDOWS-Windows11修改主题为浅色

一、文件夹显示的颜色是深颜色 个人不太喜欢,想要换成浅色系二、桌面 - 鼠标右键 - 个性化 - 颜色三、“选择模式”改成浅色系

OCM认证烂大街了吗?OCM战袍在此,永不过时!

OCM认证并没有烂大街。 OCM认证(Oracle Certified Master)是Oracle数据库认证级别中的天花板,是数据库认证体系中的顶级认证,由于OCM需要很高的知识储备和操作能力,注定它的含金量低不了。主要体现在以下几个方面: 1、行业认可度:OCM认证是Oracle认证体系中的最高级别,代…

PNG宽高CRC爆破

PNG图片宽高CRC爆破 CRC 这里的CRC指的是CRC32,也就是PNG图片的一个效验位,是一种不可逆运算,类似于MD5,作为数据效验或效验文件的完整性使用 图片宽高CRC校验码当一个png图片宽高有问题时,010回有CRC报错原理文件头89 50 4E 47 0D 0A 1A 0A 头部数据块长度为13 00 00 00 …

基于线性回归的气温与电力需求关系建模:能源供应稳定保障之策

1. 项目目标 在能源管理领域,准确预测电力需求对于保障能源供应稳定至关重要。气温是影响电力需求的重要因素之一,通过建立气温与电力需求之间的线性回归模型,我们可以预测不同气温条件下的电力需求,从而为能源供应规划提供有力支持。 2. 建模准备 数据收集来源:从气象部门…

YOLOv5 的量化流程及部署方法

01 技术背景 YOLOv5 是一种高效的目标检测算法,尤其在实时目标检测任务中表现突出。YOLOv5 通过三种不同尺度的检测头分别处理大、中、小物体;检测头共包括三个关键任务:边界框回归、类别预测、置信度预测;每个检测头都会逐像素地使用三个 Anchor,以帮助算法更准确地预测物…

重庆市某区教委城域网网络管理与态势感知项目

重庆某区教委需稳定高效运维系统管理教育城域网,智和信通提供集中部署方案,实现统一管理、实时监控、告警通知与智能分析,保障教学活动,推动教育信息化发展。 重庆市某区教育委员会是区政府直辖的一级政府职能部门,主要负责本区的教育工作。 项目现状重庆市某区教育…

Redis-十大数据类型

Reids数据类型指的是value的类型,key都是字符串 redis-server:启动redis服务 redis-cli:进入redis交互式终端常用的key的操作redis的命令和参数不区分大小写 ,key和value区分查看当前库所有的key keys *判断某个key是否存在 exists key查看key是什么类型 type key删除指定的k…

12款免费项目管理工具全方位对比【功能与实用性评测】

在当今数字化时代,项目管理的效率和效果直接影响着企业的竞争力与业务成果。无论是小型创业团队,还是大型企业的复杂项目,合适的项目管理工具都能成为成功的关键助力。然而,面对市场上琳琅满目的项目管理软件,如何挑选一款免费且功能强大、实用性高的工具并非易事。今天,…

作业帮基于 Apache DolphinScheduler 3_0_0 的缺陷修复与优化

文|作业帮大数据团队(阮文俊、孙建业) 背 景 基于 Apache DolphinScheduler (以下简称DolphinScheduler)搭建的 UDA 任务调度平台有效支撑了公司的业务数据开发需求,处理着日均百万级别的任务量。 整个 UDA 的架构如下图所示,其中我们的引擎层主要基于 DolphinScheduler …

Bootstrap垂直手风琴折叠菜单

这是一款Bootstrap垂直手风琴折叠菜单。该Bootstrap垂直手风琴折叠菜单使用boostrap网格进行布局,并通过对bootstrap面板组进行美化,构建出精美的垂直手风琴折叠菜单效果。在线预览 下载使用方法 在页面中引jquery和bootstrap相关文件。<link href="path/to/css/bo…

免费学习基于SpringBoot的高考志愿智能推荐系统

本篇文章使用Java与MYSQL技术搭建了一个高考志愿智能推荐系统。首先,对用户提出的功能进行合理分析,然后搭建开发平台以及配置计算机软硬件;通过对数据流图以及系统结构的设计,创建相应的数据库;进行详细的设计,实现主要功能。最后测试网站,并分析测试结果,完善系统,得…