BUUCTF——MISC

本文详细介绍了参与BUUCTF比赛时遇到的各种Misc类挑战,包括签到、二维码、图片解密、基础破解等,涉及多种解题技巧,如二进制编码、隐写术、二维码解码等,每个挑战都提供了解题思路和最终flag。
摘要由CSDN通过智能技术生成

1 签到
flag:flag{buu_ctf}

2 金仨胖
gif文件,用2345看图王打开,可以看到得到三段信息图片,组合后得到flag:
flag{he11ohongke}

3 二维码
扫描二维码提示secret is here,binwalk图片得到一个压缩包,提示4位数,爆破得到密码7639,解压得到flag:
flag{vjpw_wnoei}

4 N种解决方法
得到exe文件,用notepad打开发现图片base64密码,使用在线图片编码得到一张二维码图片:flag{dca57f966e4e4e31fd5b15417da63269}

5 大白
一张不完整png,拖入010editor,提示crc错误,使用脚本跑出图片宽高为679*479,修改高度之后得到flag:
flag{He1l0_d4_ba1}

6 基础破解
解压得到一个rar包,4位纯数字爆破得到密码2563,解压得到ZmxhZ3s3MDM1NDMwMGE1MTAwYmE3ODA2ODgwNTY2MWI5M2E1Y30=,base64解密得到flag:flag{70354300a5100ba78068805661b93a5c}

7 你竟然赶我走
解压文件后得到一张jpg图片,用winhex打开,拉到最后发现flag:
flag{stego_is_s0_bor1ing}

8 LSB
考察lsb隐写,拖入stegsolve,打开Data Extract,save bin,得到一张二维码,扫描得到flag:
flag{1sb_i4_s0_Ea4y}

9 乌镇峰会种图
用winhex打开,拉到最后发现flag:
flag{97314e7864a8f62627b26f3f998c37f1}

10 rar
4位纯数字爆破得到密码8795,解压得到flag:flag{1773c5da790bd3caff38e3decd180eb7}

11 qr
用QR Research扫描二维码,得到flag:
flag{878865ce73370a4ce607d21ca01b5e59}

12 文件中的秘密
解压得到一张图片,用winhex打开,发现flag:flag{870c5a72806115cb5439345d8b014396}

13 ningen
用binwalk分离图片,得到一个压缩包,根据提示4位数,爆破得到密码8368,解压得到flag:
flag{b025fc9ca797a67d2103bfbc407a6d5f}

14 wireshark
打开流量文件,筛选http协议,追踪tcp流,得到password:
email=flag&password=ffb7567a1d4f4abdffdb54e022f8facd

15、你有没有好好看网课
得到两个压缩包,其中一个注释提示6位数密码,暴力破解得到密码183792,解压后得到一个word文档和视频文件,根据内容提示,520/711,在视频5秒20、7秒11里可以看到
在这里插入图片描述
在这里插入图片描述
找到视频里的隐藏信息,
… …/… ./… ./… …/
dXBfdXBfdXA= base64解压为up_up_up
第一部分百度发现是敲击码:
敲击码
敲击码(Tap code)是一种以非常简单的方式对文本信息进行编码的方法。因该编码对信息通过使用一系列的点击声音来编码而命名,敲击码是基于5×5方格波利比奥斯方阵来实现的,不同点是是用K字母被整合到C中。
敲击码表:
#!shell
1 2 3 4 5
1 A B C/K D E
2 F G H I J
3 L M N O P
4 Q R S T U
5 V W X Y Z
比如:F是(2,1… .)、O是(3,4 … …)
… …/… ./… ./… …/ 得到wllm

用wllmup_up_up解压flag2压缩包,把图片拖进winhex
swpuctf{A2e_Y0u_Ok?}

16、吹着贝斯扫二维码

  • 3
    点赞
  • 22
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值