【BUUCTF】Misc题解

BUUCTF-Misc练习笔记

你竟敢我走

打开里面是一张图片,先打开没有发现图片大小存在问题,打开属性也没有发现什么信息,于是用010Edit打开发现flag藏在二进制文件最后。


二维码

打开发现真的是一张二维码,但是扫码后并不是我们想要的flag,直接用010Edit打开,仔细观察发现里面藏了一个txt文件。
在这里插入图片描述
于是我们直接把文件后缀改为zip或者直接用解压软件打开,发现里面果然有一个4number.txt的文件。根据提示爆破四位的密码即可。


大白

打开发现明显图片由于高度不够只显示了一半,用010Edit打开修改图片高度。
在这里插入图片描述
将高度改为和宽度一样的02 A7再打开图片就可以看到flag。


wireshark 1

黑客通过wireshark抓到管理员登陆网站的一段流量包(管理员的密码即是答案) ,根据题目的提示我们用wireshark打开,并主要关注POST请求,用http && http.request.method == "POST"过滤出POST请求,发现这个题过滤完只有一个,打开就可以看到管理员登录的password既为我们要找的flag。在这里插入图片描述


乌镇峰会种图

打开只有一张图片,没有发现什么信息,用 010Edit打开,一开始看了半天也没有发现什么信息,最后在最后发现了flag。
在这里插入图片描述
在这里插入图片描述


N种方法解决

打开发现是exe文件,但是打不开,用010Edit打开,发现里面有一串base64编码,用the-x.cn这个网站进行base64解码,发现解码完是一张png文件,打开是一张二维码,这张二维码可以直接扫得到flag。
在这里插入图片描述

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值