当前位置: 首页 > news >正文

靶场练习-BUUCTF-Misc 25~32

BUUCTF-Misc题单 25~32

BUUCTF-Misc

第25题 FLAG

题目描述:感谢 牌森 同学提供题目~
注意:请将 hctf 替换为 flag 提交,格式 flag{}
工具:zsteg IDA

拿到附件 png图片

属性找到东西 010没找到东西 试试LSB

zsteg发现隐写了zip

提取出来

解压

file查看文件类型

ELF文件IDA打开

汇编代码里写了flag 根据题目描述 改成flag{}
复制 取得flag flag为
flag{dd0gf4c3tok3yb0ard4g41n~~~}

第26题 假如给我三天光明

题目描述:注意:得到的 flag 请包上 flag{} 提交
工具:Audacity Cyberchef

拿到附件 一个zip一个jpg
尝试解压zip 发现要密码

png图片下面有盲文

翻译过来是 kmdonowg 应该是密码 解压zip

得到一个wav音频 一听就是莫斯密码
Audacity打开

-.-. - ..-. .-- .--. . .. ----- ---.. --... ...-- ..--- ..--.. ..--- ...-- -.. --..

Cyberchef解码

得到CTFWPEI08732?23DZ

这里交flag一直不对 看了别人wp 交的是flag{wpei08732?23dz}
没招了flag形式卡了我半天

第27题 后门查杀

题目描述:小白的网站被小黑攻击了,并且上传了Webshell,你能帮小白找到这个后门么?(Webshell中的密码(md5)即为答案)。注意:得到的 flag 请包上 flag{} 提交
工具

拿到附件 东西不少

根据题目描述 被传马了 文件上传 可以看看upload

有个压缩包 解压

得到一个word文件 打开 试试Ctrl+a全选 看看有没有隐藏文本
好的并没有

这里对word找了好一会 没什么东西 可能得换个思路
传马本质会上传一个文件 一般是php 我们直接搜php

include 是一个危险函数 这个名字有点可疑 可以看看

有了 取得flag flag为
flag{6ac45fb83b3bc355c024f5034b947dd3}

二编:做完看别人wp 发现都是D盾扫的 我是原始人

第28题 来首歌吧

题目描述:注意:得到的 flag 请包上 flag{} 提交
工具:Audacity

拿到附件 wav音频

立体声 可能声道有端倪Audacity看看

左声道有东西 是摩斯密码 记下来

..... -... -.-. ----. ..--- ..... -.... ....- ----. -.-. -... ----- .---- ---.. ---.. ..-. ..... ..--- . -.... .---- --... -.. --... ----- ----. ..--- ----. .---- ----. .---- -.-.

取得flag flag为
flag{5BC925649CB0188F52E617D70929191C}

第29题 webshell后门

题目描述:朋友的网站被黑客上传了webshell后门,他把网站打包备份了,你能帮忙找到黑客的webshell在哪吗?(Webshell中的密码(md5)即为答案)。注意:得到的 flag 请包上 flag{} 提交
工具:D盾

我不记得做过这道题啊… 怎么显示我已完成

拿到附件 发现和后门查杀那道差不多

这次长记性了 用D盾查杀题目目录

多功能大马说是 打开看看

复制 取得flag flag为
flag{ba8e6c6f35a53933b871480bb9a9545c}

第30题 面具下的flag

题目描述:注意:得到的 flag 请包上 flag{} 提交
工具:010Editor foremost WinRAR 7zip wsl

拿到附件 jpg文件

目前没啥信息010Editor打开看看

藏了个zip压缩包foremost提取一下

解压

要密码 猜测伪加密 用WinRAR打开 工具->修复
解压修复后的文件

虚拟磁盘 可以用7zip解压

得到两个部分 先看 part one

文件叫_NUL打开是brainfuck
找个在线网站运行一下

得到flag{N7F5_AD5

再看 part two

没东西 查阅了一下
在Windows下解压 文件名带冒号的文件会被视为NTFS流的非主文件流
会导致windows下看不见这些文件

所以要用linux解压 这里用的wsl

此时 part two 的文件就出现了

ook编码 找个在线网站

得到_i5_funny!}

取得flag flag为
flag{N7F5_AD5_i5_funny!}

第31题 荷兰宽带数据泄露

题目描述:注意:得到的 flag 请包上 flag{} 提交
工具:RouterPassView

拿到附件 bin文件

根据题目 宽带数据 应该是个路由器固件文件
可以用RouterPassView查看

题目也没说要啥 试试用户名或者密码

经过尝试 用户名是flag 取得flag flag为
flag{053700357621}

第32题 九连环

题目描述:注意:得到的 flag 请包上 flag{} 提交
工具:010Editor foremost

拿到附件 jpg文件

没什么信息010Editor打开看看

藏了个zip压缩包 foremost分离一下

解压 发现要密码 先猜伪加密010Editor打开
文件区此处为00 08目录区是01 08
伪加密 改成00 08保存

这里是压缩包嵌套压缩包 010都会高亮显示 会有点难找

解压 得到

这个qwe.zip也被加密了 看了一眼不是伪加密 那应该密码再jpg上
用binwalk查找 无果 试试steghide

有txt文件 提取

打开 ko.txt

用这个密码解压

复制 取得flag flag为
flag{1RTo8w@&4nK@z*XL}

结算

http://www.zskr.cn/news/1426408.html

相关文章:

  • 人工智能【第51篇】AI Agent实战:构建智能体系统
  • 别再死记硬背YAML了!手把手带你用Python代码‘画’出YOLOv5s的Backbone结构图
  • 告别单调终端!FinalShell SSH工具保姆级美化教程:自定义背景、字体、快捷键全搞定
  • 配置范式演进:XML、JavaConfig 与 Spring Boot
  • 别再到处找源了!保姆级教程:用清华镜像在Ubuntu 22.04上一步到位安装Anaconda
  • 告别手动编译:用Makefile一键搞定VCS和Verdi的联合仿真(附完整脚本)
  • 快手图片去水印工具结合多场景使用方式适配不同设备与操作需求 - 科技热点发布
  • 不只是ENVI:三种免费/开源工具将GDEM高程数据转为.dem格式的横向评测
  • 量子计算在分子对接中的应用与突破
  • 2026 合肥全城黄金回收服务 到店上门均可选择 - 合扬奢侈品交易中心
  • 历史不会重演:AI算力霸榜,25只基金近一年回报超300%,前十最低也赚了360%
  • VCS仿真不出波形?从fsdb文件生成到Verdi打开的完整避坑指南
  • 手把手教你用gcc在Linux 0.11上编译自己的cat命令(EduCoder实验避坑)
  • 2026 防护铁丝网车间隔离护栏网框架护栏网实体厂家综合实力榜单盘点 - 栗子测评
  • 字符串处理
  • pytest自动化测试框架项目架构
  • 炎症信号网络的分子机制、调控失衡与科研应用综述
  • 告别VGG16!用MobileNet+PFLD在MindSpore上实现140FPS的人脸关键点检测
  • 别再只懂k-anonymity了:用Python实战带你理解l-diversity和t-closeness的进阶隐私保护
  • 2026 盘点专业做钢格栅的厂家汇总河北钢格栅板及钢格板源头生产厂家信息 - 栗子测评
  • 氢氧化镁多少钱,银羽牌氢氧化镁性价比高吗 - 工业品牌热点
  • 2026年好用的代理记账公司排名,方成财税上榜 - myqiye
  • 绕线机远程监控运维系统方案
  • Keil MDK安装报错Entry Point Not Found的解决方案
  • 2026 板式盆式高阻尼橡胶支座钢结构球型支座工厂产品性能综合测评 - 栗子测评
  • 手机号码归属地查询终极指南:3秒实现精准定位的完整解决方案
  • 3.46 基于改进孪生神经网络的手机摄影视觉定位
  • AI时代组织效能悖论:个体效率提升为何导致团队协作降级?
  • 2026多旋翼货运无人机/大载重多旋翼无人机/吊运无人机源头厂家哪家好 - 栗子测评
  • Unity工作流优化:自定义你的SP贴图导入管道,让材质匹配自动化起来