misc
hint=flag
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
buuctf misc 文件中的秘密
buuctf misc 文件中的秘密原创 2022-06-17 11:17:20 · 365 阅读 · 1 评论 -
buuctf 乌镇峰会种图 1
buu misc 乌镇峰会种图原创 2022-06-17 11:08:47 · 1005 阅读 · 0 评论 -
bugku 把猪困在猪圈里
bugku 把猪困在猪圈里 在bugku上看到了这个题,因为觉得他的名字有点好玩就在好奇心的驱使下打开了这个题 把附件下载下来后是一个.txt的文档 打开后是一大堆乱码: 仔细看,发现在文档最后面有一个base64经典标志:= 那就去base64解码: 啥也不是 猜测会不会是base64的图片解码,但是没有相应的标记头 那就直接加上base64图片的标记头 data:image/jpg、png;base64,再解码: 解码了一张图片 这个图片看起来乱七八糟的 结合题目猜测是: 但是这个密码的加密格原创 2021-06-19 20:04:03 · 697 阅读 · 0 评论 -
kali工具Crunch
之前上传了一盘博客讲了 bugku的一个misc的题 这个题中用到了一个kali的工具——crunch 先看官方手册: 翻译: 简单理解: Crunch是一种创建密码字典工具,可制定规则并生成密码字典,并用于爆破密码 用法: 在卡里的终端输入命令: crunch 密码最短长度 密码最长长度 输出规则 >> 文件名称 % 代表数字 ^ 代表特殊符号 @ 代表小写字母 , 代表大写字符 建议参考:https://bbs.ichunqiu.com/t原创 2021-06-18 19:16:41 · 320 阅读 · 0 评论 -
bugku 想蹭网先解开密码
bugku 想蹭网先解开密码 题目有提示:flag格式:flag{你破解的WiFi密码} tips:密码为手机号,为了不为难你,大佬特地让我悄悄地把前七位告诉你 1391040** Goodluck!! 作者 下载压缩包打开后是一个.cap的文件 文件.cap的文件是流量包,可以用wireshark打开 这个文件应该是wpa加密的WiFi的握手包: WPA全称为Wi-Fi Protected Access,有WPA和WPA2两个标准。它是一种保护无线网络(Wi-Fi)安全的系统。 这里已经有前九位号码原创 2021-06-18 08:52:22 · 685 阅读 · 0 评论 -
buuctf基础破解 1
buuctf基础破解 1 下载后就看到一个压缩包 解压还要密码 这里有很多压缩包的爆破工具,想试一下之前学到的约翰hash值爆破,因为之前都是爆破.zip的压缩包,这次试一下爆破.rar的压缩包 就打开了kali 把压缩包先放进去 然后在终端写命令:rar2jhon 基础破解.rar>>passwdhash.txt 然后jhon passedhash.txt ...原创 2021-06-06 19:17:17 · 1595 阅读 · 1 评论 -
buuctf你竟然赶我走
buuctf你竟然赶我走 又是一张图片 老规矩,先看属性,很正常 那就打开010,常规ctr+F搜索flag 直接找到flag原创 2021-06-06 18:36:45 · 596 阅读 · 0 评论 -
buuctf大白
buuctf大白 打开后是一张图片 老规矩,先看属性,什么都没有 那就010看一下,查一下文件头,没有.zip也没有.rar 就去观察图片 感觉图片有点变形,显示并不完整 哦 去010中找到high改大点,就可以看到flag了。 ...原创 2021-06-06 18:32:53 · 408 阅读 · 0 评论 -
buuctf二维码
buuctf二维码 打开文件是一个二维码 索性先扫了呗 呵呵,什么都没有。 老规矩先拖去010editor中看一下,winhex也行,但是那个东西居然要收费。 查看文件头搜索zip的文件头,发现这个图片中隐写了一个压缩包 直接上kali binwalk 分离后有一个.zip的压缩包,居然还加密了 脱出虚拟机,爆破密码 就有flag了。 ...原创 2021-06-06 18:27:53 · 436 阅读 · 0 评论 -
卡里 约翰爆破压缩包---kali john
今天做misc时,学到了一种破解压缩包的方式: 一般情况下遇到有压缩包加密的时候,我们会用一些爆破软件去爆破压缩包的密码 这次是用kali来解决压缩包密码 用john: 先在kali上找到压缩包文件,然后用命令:zip2john或者rar2john爆出hash文件 这两个命令取决于所要破解的压缩包的格式是zip的还是rar的。 zip2john 压缩包的名字.zip >> passwdhash.txt 在同目录下就会有一个包含hash值的文件 再次使用john命令来破解hashs值: john原创 2021-06-06 13:28:00 · 2974 阅读 · 2 评论 -
stegsolve使用参考
学了一个叫stegsolve的工具,记录一下。 工具里面从上到下的依次意思是: file: open:打开文件 save as:保存 exit:退出 Analyse: File Format:文件格式 Data Extract:数据提取 Steregram Solve:立体试图 可以左右控制偏移 Frame Browser:帧浏览器 Image Combiner:拼图,图片拼接 借鉴了这位师傅的博客:https://www.cnblogs.com/cat47/p/11483478.html ...原创 2021-06-06 12:25:53 · 2450 阅读 · 0 评论
分享