1-20题wp在这里:

[BUUCTF]Misc篇wp(1-20)https://blog.csdn.net/2401_89344791/article/details/159046626?fromshare=blogdetail&sharetype=blogdetail&sharerId=159046626&sharerefer=PC&sharesource=2401_89344791&sharefrom=from_link

21.数据包中的线索🌟(流量分析,base64转图片)

文件后缀为.pcapng,wireshark流量分析

题目提示“在线交流”,猜测会有GET/POST申请

查找GET字符串,果然,然后追踪流,猜测数据经过了base64加密

解码,但得到的是乱码

发现jfif图片后缀,base64转图片试试

得到flag


22.神秘龙卷风(Brainfuck解密)

下载得到加密的压缩包,题目提示密码为4位数字,暴力破解得到密码

txt文件打开是由符号组成的图形,这种的是Brainfuck加密

用在线工具解密得到flag

工具:脑力交译员


23.FLAG🌟(stegsolve数据分析,WinHex)

图片用stegsolve检查,感觉RGB几个通道不太一样,怀疑有LSB隐写,数据分析选择0通道后预览,发现PK(压缩包头文件)

save bin保存为压缩包文件

7z打开发现1.txt文件,打开又是一堆文件

​WinHex打开试试,是ELF头的文件

继续往下翻,得到flag


24.假如给我三天光明(盲文,音频转摩斯密码)

下载得到压缩包和一张带有盲文的图片

参照盲文对照表,得到压缩包的密码:kmdonowg;压缩包解压得到一段音频

将音频放入audacity中,放大波段,看起来像是摩斯密码

-.-.  -  ..-.  .--  .--.  .  ..  -----  ---..  --...  ...--  ..---  ..--..  ..---  ...--  -..  --..

解码得到

但是这个不对,提交显示错误

CTF换为flag,大小写转换尝试一下,得到最终flag为flag{wpei08732?23dz}


25.后门查杀🌟(D盾)

解压得到一个网站的文件夹

题目说网站被上传了webshell,用D盾扫描网站试试

扫出来5个可以文件,挨个打开查看

在include.php文件中发现可疑字符串

得到flag{6ac45fb83b3bc355c024f5034b947dd3}


26.webshell后门(D盾)

解题 过程和25.后门查杀一样,这里就不过多赘述啦


27.来首歌吧(音频转摩斯密码)

有长有短,像是摩斯密码,转换

..... -... -.-. ----. ..--- ..... -.... ....- ----. -.-. -... ----- .---- ---.. ---.. ..-. ..... ..--- . -.... .---- --... -.. --... ----- ----. ..--- ----. .---- ----. .---- -.-. 

解密,flag包装一下就是答案


28.面具下的flag🌟(文件分离、Brainfuck解密)

WinHex打开,发现包含有flag.vmdk文件

kali机foremost分离,得到flag.vmdk文件,7z打开

在线工具:Brainfuck/Ook! Obfuscation/Encoding [splitbrain.org]


29.荷兰宽带数据泄露(conf.bin)

打开题目得到一个后缀为.bin的数据包

搜索conf.bin得知这是路由器备份文件的惯用格式

下载RouterPassView查看数据。

搜索username或者password寻找密码,发现username后有val值,尝试提交,结果就是flag


Logo

有“AI”的1024 = 2048,欢迎大家加入2048 AI社区

更多推荐