[BUUCTF]Misc篇wp(21-29)
1-20题wp在这里:
[BUUCTF]Misc篇wp(1-20)https://blog.csdn.net/2401_89344791/article/details/159046626?fromshare=blogdetail&sharetype=blogdetail&sharerId=159046626&sharerefer=PC&sharesource=2401_89344791&sharefrom=from_link
21.数据包中的线索🌟(流量分析,base64转图片)
文件后缀为.pcapng,wireshark流量分析
题目提示“在线交流”,猜测会有GET/POST申请
查找GET字符串,果然,然后追踪流,猜测数据经过了base64加密
解码,但得到的是乱码
发现jfif图片后缀,base64转图片试试
得到flag
22.神秘龙卷风(Brainfuck解密)
下载得到加密的压缩包,题目提示密码为4位数字,暴力破解得到密码
txt文件打开是由符号组成的图形,这种的是Brainfuck加密
用在线工具解密得到flag
23.FLAG🌟(stegsolve数据分析,WinHex)
图片用stegsolve检查,感觉RGB几个通道不太一样,怀疑有LSB隐写,数据分析选择0通道后预览,发现PK(压缩包头文件)
save bin保存为压缩包文件
7z打开发现1.txt文件,打开又是一堆文件
WinHex打开试试,是ELF头的文件
继续往下翻,得到flag
24.假如给我三天光明(盲文,音频转摩斯密码)
下载得到压缩包和一张带有盲文的图片
参照盲文对照表,得到压缩包的密码:kmdonowg;压缩包解压得到一段音频
将音频放入audacity中,放大波段,看起来像是摩斯密码
-.-. - ..-. .-- .--. . .. ----- ---.. --... ...-- ..--- ..--.. ..--- ...-- -.. --..
解码得到
但是这个不对,提交显示错误
CTF换为flag,大小写转换尝试一下,得到最终flag为flag{wpei08732?23dz}
25.后门查杀🌟(D盾)
解压得到一个网站的文件夹
题目说网站被上传了webshell,用D盾扫描网站试试
扫出来5个可以文件,挨个打开查看
在include.php文件中发现可疑字符串
得到flag{6ac45fb83b3bc355c024f5034b947dd3}
26.webshell后门(D盾)
解题 过程和25.后门查杀一样,这里就不过多赘述啦
27.来首歌吧(音频转摩斯密码)
有长有短,像是摩斯密码,转换
..... -... -.-. ----. ..--- ..... -.... ....- ----. -.-. -... ----- .---- ---.. ---.. ..-. ..... ..--- . -.... .---- --... -.. --... ----- ----. ..--- ----. .---- ----. .---- -.-.
解密,flag包装一下就是答案
28.面具下的flag🌟(文件分离、Brainfuck解密)
WinHex打开,发现包含有flag.vmdk文件
kali机foremost分离,得到flag.vmdk文件,7z打开
在线工具:Brainfuck/Ook! Obfuscation/Encoding [splitbrain.org]
29.荷兰宽带数据泄露(conf.bin)
打开题目得到一个后缀为.bin的数据包
搜索conf.bin得知这是路由器备份文件的惯用格式
下载RouterPassView查看数据。
搜索username或者password寻找密码,发现username后有val值,尝试提交,结果就是flag
更多推荐

所有评论(0)