欢迎光临
我们一直在努力

buuctf-misc(2)第24-

一、神秘龙卷风

观察题目可知密码是由四位数字组成,但目前不知道用在哪;

下载后发现是一个加密的rar压缩包,使用archpr进行暴力破解,密码为四位数字;

得到了一个txt文件,打开后发现是一个brainfruck语言程序;

将其粘贴至brainfruck在线工具,运行后就能得到flag。

二、FLAG

这道题目附件为一张图片,首先查看文件属性,发现里面没有什么信息;

使用010editor查看图片16进制,搜索flag等关键词也没有发现有关信息;

使用stegsolve查看图片,查看lsb隐写,发现文件开头是很明显的zip文件,保存zip文件后尝试解压缩,发现打不开;

使用随波逐流foremost分离出文件,再次解压缩,得到一个文件;

在随波逐流中查看文件隐写,发现了疑似是flag的字符串,输入后发现正确。

 三、假如给我三天光明

下载附件后发现里面有一个压缩包和一个图片,打开图片后发现上面除了假如给我三天光明内容以外,还有一串盲文,目前用不到;

尝试打开压缩包,发现打不开,使用随波逐流查看文件隐写,发现里面有一个rar压缩文件,使用binwalk分离出rar文件;

尝试解压缩,发现需要密码,题目中并没有有关密码的信息,不能进行暴力破解,这个时候我们想到附件中的图片,翻译盲文得到字符串kmdonowg,将其作为密码,解压缩了文件后得到了一个音频文件;

打开后发现是一段摩斯密码,通过分析其波形图,得到了一串字符CTFWPEI08732?23DZ,尝试将其作为flag,发现改为小写后成功。

四、来首歌吧

下载附件后,里面是一个音频,播放一段时间后能听到滴滴滴的声音,猜测是摩斯密码,使用在线网站打开该音频查看音轨,很明显能看到摩斯密码,对照上题给出的对照表就可以得到flag了。

放大后可以看到明显的摩斯密码。(我这里没有放大)

网站链接:https://www.xaudiopro.com/easyedit/

https://uutool.cn/type/media/(这个没上面那个专业)

五、面具下的flag

ZIP 伪加密的核心是只修改加密位标记,不加密数据,系统误判为加密,但实际无密码保护; 识别伪加密:用 16 进制编辑器看加密位为 1,但数据是明文; 破解伪加密:手动改回加密位为 0,或用脚本批量修复,无需密码即可解压。

下载附件后,发现是一张图片,使用随波逐流查看文件隐写,发现里面有zip文件,使用binwalk分离出文件发现解压缩需要密码,但题目中并没有密码提示,猜测是zip伪加密;

使用imhex打开这个zip文件,找到文件的加密位,将09改为00,再次保存,尝试解压缩成功;

imhex下载:https://www.7-zip.org/a/7z2600-x64.exe

解压缩成功后得到了一个flag.vmdk,使用7z解压缩;

打开key_part_one,得到一串加密字符串,是brainfruck加密,使用在线网站解密,得到flag前半段flag{N7F5_AD5;

brainfruck在线网站:https://tutorialspoint.com/compilers/online-brainfk-compiler.htm

但是当我们尝试打开第二部分发现flag并不在里面,这里需要在linux里面使用7z解压,打开后得到了一串Ook!加密过的密文,解密后得到flag后半段;

7z x flag.vmdk -o./

flag:flag{N7F5_AD5_i5_funny!}

六、荷兰数据泄露

附件里是一个宽带数据文件,使用RouterPassView打开,搜索flag等关键词,搜索username发现了一串数字,尝试将其作为flag输入,发现成功; RouterPassView下载:(里面还包含了一些其他常用工具) 链接:提取码: wyf4

https://pan.baidu.com/s/1pUcAMwMdUZmHPvmK-Qt7kQ

赞(0)
未经允许不得转载:171主机测评 » buuctf-misc(2)第24-
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址