1. 程式人生 > >Bugku雜項

Bugku雜項

1.簽到題

只要關注公眾號就可以得到 flag---開胃菜

2.這是一張單純的圖片

用Winhex開啟,會發現最下面有一行編碼:

key{you are right}

是一串HTML編碼,解密下就行了。

3.隱寫

下載檔案,解壓縮,發現縮圖和開啟後的圖片不一樣,再用Winhex開啟,發現IHDR,後面應該是圖片大小。用binwalk也沒有看到有壓縮檔案,猜想可能是將照片截斷了,沒有顯示出來,這裡將寬和高都改成F4,就可以了。

4.telnet

pacp檔案,用wireshark開啟,然後追蹤流,TCP追蹤,就拿到flag了。

 5.眼見非實(ISCCTF)

下載後放在Linux裡解壓,有一個docx檔案,開啟後發現亂碼,用binwalk發現是一個zip檔案,將檔案字尾改為zip,解壓,發現與很多檔案,flag在word資料夾中的document.xml中。

6.又一張圖片,還單純嗎

winhex、notepad++開啟都沒發現什麼。

放在linux下用binwalk分析,發現有zip檔案,在分解出來,將zip檔案整到桌面上,發現需要解壓密碼,破解密碼發現無法破解。

再從圖片上找問題,屬性

將照相機型號中的16進位制轉 字串得到sdnisc_2018,這就是解壓密碼。

解壓後發現flag。

7.又一張圖片,還單純嗎

StegSolve 工具。用Analyse-->Frame Browser可以看到有2幀的圖片,第二個就是 flag

8.猜

一張照片,根據提示是某個人,這裡用百度識圖,就知道答案了。  注意是全拼。

9.寬頻資訊洩露

下載的是一個 conf.bin的檔案,百度後發現是路由器的備份配置檔案,用工具Router_Pass_View可以直接開啟

win10打不開此工具,用win7開啟,根據提示搜尋username就拿到flag了。

10.隱寫2

下載下來,binwalk發現有壓縮檔案,分解一下,找到裡面的flag檔案,有一個圖片,用Winhex開啟,發現檔案最後有一串類似flag的東西,提交不了的,需要把大括號中的base64解碼一下就行了。

11.come_game

下載打開發現是一個遊戲,根據題的提示:聽說遊戲通關就有flag。

所以就只有想辦法通關了,玩玩發現不可能玩通關的,這是仔細觀察,發現資料夾裡多了幾個檔案,應該是記錄遊戲資料的,有save1檔案,用Winhex開啟裡面有一個數字,既然要通關,猜想這裡可能是記錄第幾關的,改成5儲存,進入遊戲,選擇loadgame會發現flag。

但會發現提交不正確,他這裡沒有寫格式,實際上應該是SYC{},這樣就正確了。

 

本文會持續更新,若有更好的方法,歡迎交流。