BUUCTF-Misc练习笔记
你竟敢我走
打开里面是一张图片,先打开没有发现图片大小存在问题,打开属性也没有发现什么信息,于是用010Edit打开发现flag藏在二进制文件最后。
二维码
打开发现真的是一张二维码,但是扫码后并不是我们想要的flag,直接用010Edit打开,仔细观察发现里面藏了一个txt文件。

于是我们直接把文件后缀改为zip或者直接用解压软件打开,发现里面果然有一个4number.txt的文件。根据提示爆破四位的密码即可。
大白
打开发现明显图片由于高度不够只显示了一半,用010Edit打开修改图片高度。

将高度改为和宽度一样的02 A7再打开图片就可以看到flag。
wireshark 1
黑客通过wireshark抓到管理员登陆网站的一段流量包(管理员的密码即是答案) ,根据题目的提示我们用wireshark打开,并主要关注POST请求,用http && http.request.method == "POST"过滤出POST请求,发现这个题过滤完只有一个,打开就可以看到管理员登录的password既为我们要找的flag。
乌镇峰会种图
打开只有一张图片,没有发现什么信息,用 010Edit打开,一开始看了半天也没有发现什么信息,最后在最后发现了flag。


N种方法解决
打开发现是exe文件,但是打不开,用010Edit打开,发现里面有一串base64编码,用the-x.cn这个网站进行base64解码,发现解码完是一张png文件,打开是一张二维码,这张二维码可以直接扫得到flag。

6394

被折叠的 条评论
为什么被折叠?



