Bugku雜項
1.簽到題
只要關注公眾號就可以得到 flag---開胃菜
2.這是一張單純的圖片
用Winhex開啟,會發現最下面有一行編碼:
key{you are right}
是一串HTML編碼,解密下就行了。
3.隱寫
下載檔案,解壓縮,發現縮圖和開啟後的圖片不一樣,再用Winhex開啟,發現IHDR,後面應該是圖片大小。用binwalk也沒有看到有壓縮檔案,猜想可能是將照片截斷了,沒有顯示出來,這裡將寬和高都改成F4,就可以了。
4.telnet
pacp檔案,用wireshark開啟,然後追蹤流,TCP追蹤,就拿到flag了。
5.眼見非實(ISCCTF)
下載後放在Linux裡解壓,有一個docx檔案,開啟後發現亂碼,用binwalk發現是一個zip檔案,將檔案字尾改為zip,解壓,發現與很多檔案,flag在word資料夾中的document.xml中。
6.又一張圖片,還單純嗎
winhex、notepad++開啟都沒發現什麼。
放在linux下用binwalk分析,發現有zip檔案,在分解出來,將zip檔案整到桌面上,發現需要解壓密碼,破解密碼發現無法破解。
再從圖片上找問題,屬性
將照相機型號中的16進位制轉 字串得到sdnisc_2018,這就是解壓密碼。
解壓後發現flag。
7.又一張圖片,還單純嗎
StegSolve 工具。用Analyse-->Frame Browser可以看到有2幀的圖片,第二個就是 flag
8.猜
一張照片,根據提示是某個人,這裡用百度識圖,就知道答案了。 注意是全拼。
9.寬頻資訊洩露
下載的是一個 conf.bin的檔案,百度後發現是路由器的備份配置檔案,用工具Router_Pass_View可以直接開啟
win10打不開此工具,用win7開啟,根據提示搜尋username就拿到flag了。
10.隱寫2
下載下來,binwalk發現有壓縮檔案,分解一下,找到裡面的flag檔案,有一個圖片,用Winhex開啟,發現檔案最後有一串類似flag的東西,提交不了的,需要把大括號中的base64解碼一下就行了。
11.come_game
下載打開發現是一個遊戲,根據題的提示:聽說遊戲通關就有flag。
所以就只有想辦法通關了,玩玩發現不可能玩通關的,這是仔細觀察,發現資料夾裡多了幾個檔案,應該是記錄遊戲資料的,有save1檔案,用Winhex開啟裡面有一個數字,既然要通關,猜想這裡可能是記錄第幾關的,改成5儲存,進入遊戲,選擇loadgame會發現flag。
但會發現提交不正確,他這裡沒有寫格式,實際上應該是SYC{},這樣就正確了。
本文會持續更新,若有更好的方法,歡迎交流。