首页 > 其他分享 >buuctf——misc(1——20)

buuctf——misc(1——20)

时间:2023-11-23 16:25:23浏览次数:28  
标签:文件 buuctf 20 winhex misc 二维码 flag 加密 打开

 1.签到

2.可以用 StegSolve 一帧一阵看

3.用winhex打开,在最下面发现flag,

4.二维码,使用在线工具扫描得到的答案是错的,将二维码拖进foremost里面分离然后的得到文件,最后暴力破解得到密码打开文件得到flag

5.根据提示屏幕太小了,改一下图片的高度,发现flag藏在下面

6.winhex打开,发现是一串base64,寻找base在线工具解密为文本,另存为png,发现是个二维码,使用二维码在线工具解开

7.用winhex打开,发现flag藏在最下面的

8.

9.4位数字,暴力破解然后 base64解码

10.根据提示,使用magicexif打开发现flag

11. LSB隐写,使用stegsolve打开analyse→data extract可以看到隐写的是一个png图片,save bin保存为.png格式的图片,二维码使用工具扫扫

12.zip伪加密 :第七和第八个字节是判断文件有无加密的重要标志 ,00 00表示文件未被加密,09 00表示文件被加密,这个题,拖进winhex中把0900改为0000也能做出来,还有一个办法使用zipcenop.jar专治!

13.

14.4位数字,直接暴力破解一下就行

15.使用在线工具扫描二维码直接得到flag

16.根据文件名steg猜测是把关键信息隐写了,通过stegsolve打开图片,Data Extract一下,看到被隐写的flag

17.通过foremost分离图片得到文件,然后文件需要四位数密码打开,直接爆破得到密码打开得到flag

18.winhex打开,翻到最下面看到zip的文件头,提取出来,以为是伪加密,但是改了0000打不开,使用magicexif打开发现密码,输入密码得到flag

19.跟十七题一样

20.

21.使用010打开搜索flag找到一段base64加密的字符串,解密得到flag

22.winhex打开,在最下面发现一串二进制,使用工具解密

23.用stegsolve打开,Data Extract之后发现zip压缩文件的文件头,另存为flag.zip,解压之后得到一个文件,用010打开,发现flag

标签:文件,buuctf,20,winhex,misc,二维码,flag,加密,打开
From: https://www.cnblogs.com/cH901512/p/17832239.html

相关文章

  • 2023最全的Web自动化测试介绍(建议收藏)
    做测试的同学们都了解,做Web自动化,我们主要用Selenium或者是QTP。有的人可能就会说,我没这个Java基础,没有Selenium基础,能行吗?测试虽然属于计算机行业,但其实并不需要太深入的编程知识!01、行业现状我们先看看目前的行业现状:​测试行业现在70%是以手工测试为主,那么只有20%是自动化......
  • 20211325 2023-2024-1 《信息安全系统设计与实现(上)》第十一周学习笔记
    202113252023-2024-1《信息安全系统设计与实现(上)》第十一周学习笔记一、任务要求自学教材第13章,提交学习笔记(10分),评分标准如下1.知识点归纳以及自己最有收获的内容,选择至少2个知识点利用chatgpt等工具进行苏格拉底挑战,并提交过程截图,提示过程参考下面内容(4分)“我在学***X......
  • 2023-2024-1学期20232423《网络空间安全导论》第三周学习总结
    防火墙的那个部分最容易被攻陷,加固方法有哪些教材学习——网络安全基础3.1网络安全概述3.2网络安全防护技术对于计算机来说,可攻破的入口有很多,所以需要我们不断地提升技术、寻找防护方法,并不断加固我们的防御。3.3网络安全工程与管理3.4新型网络及安全技术对于新生......
  • 题解 NOIP2021 方差
    原题我认为这道题非常困难码量并不大可是需要很多次思维跳跃题意题意概述:给定非严格递增序列\(a_{n}\)可以进行若干次操作,求序列方差的最小值的\(n^2\)倍方差的定义为\(D=\frac{1}{n}\sum_{i=1}^{n}{(a_i-\bara)}^2\),其中\(\bara=\frac{1}{n}\sum_{i=1}......
  • CTF-MISC(杂项)常用工具
    Audacity 提取莫斯密码辅助工具。题目中遇到音频文件,听到长短不一的声音,往往就是摩斯密码题。直接使用此工具,省时省力高效率。 stegsolve图片隐写分析工具选中可疑图片打开。利用四个功能,查看图片中隐藏的各种信息。打开可疑动图。 QR_Research二维码工具查找二维......
  • 20211105李宜时TCP/IP网络编程学习笔记13
    20211105李宜时TCP/IP网络编程学习笔记1.网络编程简介网络编程是指编写能够在网络中传输数据的程序,比如互联网。在Linux系统中,网络编程通常涉及使用套接字API。2.TCP/IP协议TCP/IP是一组用于互联网数据交换的协议。它包括传输控制协议(TCP)和网络互联协议(IP)。3.IP主机......
  • Misc_BUUCTF_WriteUp | zip 伪加密
    题目(一个zip文件分析果不其然,打开压缩包需要密码:了解了一下zip伪加密后,用010Editor打开压缩包,发现压缩源文件数据区和目录区中全局方式位标记的第二个比特位均为奇数9(问号脸.jpg)尝试分别修改两个全局方式位标记为00后查看情况。将文件重命名为unlock0......
  • Ubuntu20.04安装Docker及汉化版管理面板Portainer
    一、安装Docker 1、由于apt官方库里的docker版本可能比较旧,所以先卸载可能存在的旧版本:sudoapt-getremovedockerdocker-enginedocker-cedocker.io 2、更新apt包索引:sudoapt-getupdate 3、安装以下包以使apt可以通过HTTPS使用存储库(repository):sudoapt-getinst......
  • IDEA 2023
    IDEA2023.2以上版本,寻找不到添加JavaWeb框架,没有Addframeworksupport选项的解决方案关于此问题,在网上试了很多方法,但都没有成功,比如说1,可以通过Settings菜单进行添加,选择addaction,搜索addframeworksupport,点击ok,最后点击apply->ok2,先点help,再点击FindAction,搜索addf......
  • SketchUp2020-2023官方中文语言包安装问题修复
    在2020以后的版本里,官方出的中文语言包如果不是在安装SketchUp本体而是本体安装完毕后单独安装的,那么这个语言包安装后的文件路径和注册表会默认是2020的版本,也就是说SketchUp官方对于中文社区的态度就是反正很多人都是用盗版,随便糊弄一下就可以了.因此,这个中文语言包......