2021-11-23 学习日记

好久没时间做题了。以后尽量保持每日最少一题吧。

1.Bugku

想要种子吗

使用010Editor查看图片可以明显地看到其中有隐含的文件,但是使用foremost不能直接分离出来。线索在图片的属性中。

1-1

Steghide是一个可以将文件隐藏到图片或音频中的工具。
1-2

图片中隐藏了一个txt文件,将它分离出来。密码为空。
然后得到一个网盘链接,是个压缩包,需要爆破得到密码。
1-3

然后分离文件,得到一个flag.png,明显图片的尺寸经过修改。
恢复一下图片尺寸即可得到flag(假的)。
1-4

括号内的字符需要解密才是真的flag。
维吉尼亚解密,因为没有密钥,所以要找枚举解密的工具
1-5

where is flag

提示说明线索在文件中,每个文件都是空的,但是大小不同。
使用kali中的mc命令,将每个文件的大小列出。


1-6

将这些十进制数转字符即可。

//98 117 103 107 117 123 110 97 48 100 48 110 103 100 97 107 97 49 125
flag='98 117 103 107 117 123 110 97 48 100 48 110 103 100 97 107 97 49 125'
flag=flag.split(' ')
for i in flag:
    print(chr(int(i)),end="")
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 论文进度比较紧,最近刷题太少了。 1.Bugku刷题 多种方法解决 给的exe程序用exeinfope扫一下。 b...
    狐萝卜CarroT阅读 729评论 0 0
  • 1.Bugku刷题 贝斯手 先用Ziperello把flag.zip的密码爆破出来。 密码1992,就是文件中提示...
    狐萝卜CarroT阅读 393评论 0 0
  • 1.Bugku刷题 xxx二手交易市场 WP[https://blog.csdn.net/weixin_46703...
    狐萝卜CarroT阅读 595评论 0 0
  • 前两天无意间翻到一个CTF平台--BugKu,记下wp WEB 1.Web2 查看源代码即可得到flag 2.计算...
    BerL1n阅读 3,999评论 0 1
  • 1.BUUCTF刷题 不一样的flag 32位,无壳。伪代码: 1,2,3,4代表上下左右,这应该是类似于走迷宫那...
    狐萝卜CarroT阅读 271评论 0 0

友情链接更多精彩内容