BUUCTF-MISC-WriteUp

BUUCTF-MISC-WriteUp

签到

二维码

金三胖

N种方法解决

大白

...重复题太多

后门查杀

另外一个世界

snake

九连环

拿到图片
- 丢进binwalk 有zip foremost出来
- 这个压缩包是伪加密 用winhex改或者直接binwalk -e(学到了)
- 得图片和一压缩包有密码(真压缩)
- 这个图片binwalk没东西其实是有东西的 用工具steghide

steghide info good.jpg
steghide extract -sf good.jpg

面具下的flag

Mysterious

这是一道逆向题
- 丢进od能查找出flag但是不对 因为缺少了一项
- 丢进ida看看定位到flag相关函数

if ( v10 == 123 && v12 == 120 && v14 == 122 && v13 == 121 )
      {
        strcpy(Text, "flag");
        memset(&v7, 0, 0xFCu);
        v8 = 0;
        v9 = 0;
        _itoa(v10, &v5, 10);
        strcat(Text, "{");
        strcat(Text, &v5);
        strcat(Text, "_");
        strcat(Text, "Buff3r_0v3rf|0w");
        strcat(Text, "}");
        MessageBoxA(0, Text, "well done", 0);
      }

数据包中的线索

data:image/jpeg;base64,/9j/4AAQSkZJRgABAQEAYABgAAD.......

被劫持的神秘礼物

下载得文件gift.pcapnggift.pcapng
- 打开进行分析 题目说是账号密码 一般跟登录有关

4   0.003591    192.168.78.134  192.168.60.123  HTTP    704 POST /index.php?r=member/index/login HTTP/1.1  (application/x-www-form-urlencoded)
import hashlib
date='adminaadminb'
m=hashlib.md5(date.encode('utf-8'))
print(m.hexdigest())

菜刀666

刷新过的图片

F5隐写 下载F5-steganography 进入目录
- java Extract Misc.jpg(图片的绝对路径) -e res.zip
- 压缩包伪加密
- 解压打开txt得flag
- flag{96efd0a2037d06f34199e921079778ee}

二维码

被撕成九份的二维码??有啥意思考验我ps水平?
- 上ps套索然后拼在一起
- 尽力了 图片
- 有那么一瞬间可以扫
- flag{7bf116c8ec2545708781fd4a0dda44e5}

弱口令

得一压缩包有密码 提示弱口令
- 我还真以为弱口令 换了俩个字典无果
- 压缩包里注释有东西 是一大堆不可见字符