自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(12)
  • 收藏
  • 关注

原创 Bugku 想要种子吗 Crack Zip misc1 一张含有信息的图片 弗拉戈在哪里 Hello word

一张图片,拿到照片第一步先看属性百度网盘链接,m6qn下载是一个有密码的文件,扔进随波逐流爆破解压里面还是一张图片放入随波逐流直接会出现一个txt文档,有一个压缩包binwalk提取,解压压缩包,里面还有一张图片,图片明显短拖入随波逐流里面直接修复宽高出现类似flag的010里面有一个网址,哇塞哇塞,居然给了俺解题网址,牛(题目提示压缩包密码爆破)真加密。

2026-04-12 19:47:21 44

原创 Bugku where is flag 简单套娃 where is flag 2 where is flag 4

常规属性:文件类型、位置、大小(文件占用的磁盘空间(以字节、KB、MB 为单位)、创建/修改/访问时间、只读或隐藏。时间大致相差不大,文档里面内容都是空白,大小却不一样,并且Ctrl+A发现列数也不一样。每个文件都不太一样,文件解压都是txt文件,我查询了txt文件本身的属性。因为flag形式为bugku{},切分一下上面的字节大小。且列数与字符数一样,我把字节数提取出来。图片扔进随波逐流里面出现了一张缩略图。十进制转ASCII码。

2026-04-06 21:00:30 64

原创 Bugku 想蹭网先解开密码

通常大家所说的“爆破”是指套件中的 Aircrack-ng​ 组件,它主要使用字典攻击 (Dictionary Attack)​ 来破解 WPA/WPA2 握手包。题目提示是破解WiFi密码,给了前七位是 1391040**,电话号码是11位,只需要破解四位,aircrack-ng -w <字典路径> -b <目标BSSID> <握手包.cap>-c 1000:指定每个文件的行数(需配合 -o START使用)。如果 .cap 文件包含多个握手包,使用 -b可以精确指定目标。

2026-04-01 20:41:48 48

原创 Bugku blind_injection split_all 请攻击这个压缩包 超简单隐写

盲注,通常指SQL盲注的核心在于利用来推断信息基于HTTP状态码 (HTTP Status Code)(元宝)这是最典型的HTTP层盲注。:页面正常显示,返回200 OK。如果注入的SQL条件为,后端逻辑正常执行,返回200 OK。如果注入的SQL条件为,后端逻辑可能抛出异常或重定向,返回或302 Found导出-对象-HTTP-大小图片被损坏,搜索一下题目翻译可知split_all实际意思是指对 GIF 图像进行‌‌(即“拆分全部帧”)以提取隐藏的 flag用winhex或vim -b。

2026-03-31 19:57:14 374

原创 Bugku CTF USB 流量截取 神秘的文件 TLS ​​​​​​​​come_game

USB协议数据部分在域中,数据长度为八个字节,其中键盘击健信息集中在个字节中随波逐流,路径输入Wireshark中tshark.exe,一键解码。

2026-03-24 20:52:27 229

原创 BugkuCTF 旋转跳跃 啊哒

题目给出。

2026-03-22 21:10:11 283

原创 Bugku--花点流量听听歌、图穷匕见、隐写2、look、、铁子,来一道

打开是一张图片,用随波逐流打开,出来一个文本,然后其中有rar文件,bianwalk提取一下,出来加密的rar文件,打开里面的flag.txt里面bugku{What_a_enjoyable_music}打开是一个MP3音频文件,放入随波逐流里面发现flag.rar里面有flag.txt。放入010十六进制文本编辑器里面,发现是zip压缩包,解压发现真正的图片。解压发现flag.rar需要密码,随波逐流里面rar爆破。FFD9后面的数字放入厨子里面点魔法棒,得到坐标。图片里面有一个二维码,扫描得到。

2025-12-21 20:53:32 560

原创 Bugku普通的二维码、薛定谔的猫

本文介绍了一种通过二维码隐藏信息的解密方法。首先扫描二维码获取八进制数字串(仅含0-7),然后使用Python编写解码程序:1)补前导0使长度为3的倍数;2)按3位分组;3)将八进制转为十进制ASCII码;4)转换为对应字符。示例代码解码后得到flag信息:"flag{sometimes_taking_a_break_is_also_a_good_choice}"。文中还提到另一种解法:直接回车获取空密码查看flag.txt。该方法展示了如何将八进制数据通过多重转换还原为可读信息。

2025-12-08 15:57:01 623

原创 BugKu CTF 宽带信息泄露 闪的好快 逆向入门 隐写3 zip伪加密

一、用RouterPassView打开,找username。用记事本打开提示是照片以及base64。题目提示:flag{宽带用户名}微信扫码,或者采用上一个题的网站。gif分解出来18张照片。二、010 editor。尝试base64转图片。二、随波逐流,直接出。

2025-11-20 21:32:46 201

原创 kali系统语言汉化、切换root失败、解决 Kali Linux apt update 时的 GPG 公钥缺失问题、7-zip安装、foremost命令安装(学习笔记)

重新启动apt updatesudo apt update。

2025-11-20 20:04:02 184

原创 BugKu CTF Misc 练习眼见非实 多种方法解决 Linux2 easy_nbt 又一张图片,还单纯吗

是一款开源、功能丰富的 Minecraft 数据编辑器,专为需要直接访问游戏数据的玩家设计,并且兼容所有版本的 Minecraft 游戏。NBTExplorer 让你能够精准地查看、编辑和管理 NBT(命名二进制标签)文件,包括世界数据、玩家物品栏、建筑和设置,无需复杂的命令行工具。解压是以.docx为后缀的文档,用wps打开显示文件损坏,用010 Eidtor打开,发现是以50 4B开头,所以我们把后缀名改成.zip或者.rar。根据题目提示,在NBT上翻找(他给的文件是我的世界游戏存档)

2025-11-18 20:15:58 446

原创 BugKu CTF Misc 练习

这是一张单纯的图片用010 Editor打开在最后发现了Unicode码,用解出 key{you are right}linux一、文件解压过后出现1.tar.gz文件.tar.gz先把多个文件或目录打包,然后再压缩.gz跟.zip一样也是一种文件压缩格式1.继续解压1.tar.gz2.出现没有后缀名的flag3.放入010 Editor里面搜索提示词得到。

2025-11-17 20:50:02 602

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除