BUUCTF-Misc(21-30)

Muneyoshi發表於2024-05-24

隱藏的鑰匙

010eidtor開啟,發現了這個

image-20240524130409681

base64解密

image-20240524130458233

另外一個世界

010editor開啟之後發現了一串二進位制編碼

image-20240524131820286

01101011011011110110010101101011011010100011001101110011

以8 位為一組,轉換為10進位制,再對照ASCII碼錶得出字元。最後以flag格式提交。

flag{koekj3s}

神秘龍捲風

參考:

CTF&爬蟲:掌握這些特徵,一秒識別密文加密方式 - 知乎 (zhihu.com)

下載下來一個壓縮包,然後提示了是四位數字

image-20240524132513882

直接爆破得壓縮包密碼

image-20240524132617796

開啟文字發現是龍捲風

image-20240524132906432

根據文章瞭解到這是一種加密CTF&爬蟲:掌握這些特徵,一秒識別密文加密方式 - 知乎 (zhihu.com)

image-20240524133006024

然後隨波逐流工具箱開始解密

image-20240524133044554

資料包中的線索

追蹤流得到一大串base64編碼

image-20240524133720287

然後去網站解密

image-20240524133749604

儲存為jpg,然後flag就出來了‘

image-20240524133809129

flag{209acebf6324a09671abc31c869de72c}

FLAG

LSB隱寫

image-20240524134737108

出來一個504b0304,就是壓縮包

我們儲存下來,解壓

他是一個elf檔案

我們ida開啟,反編譯

image-20240524134921243

假如給我三天光明

原本以為圖片上的是密碼,二進位制轉字串

後面搜了題解,就是盲文

pic

拉丁字母與漢語現行盲文記憶方法 - 知乎

kmdonowg

使用Audacity音訊分析,摩斯密碼長的是-,短的是.

image-20240524150150489

-.-. - ..-. .-- .--. . .. ----- ---.. --... ...-- ..--- ..--.. ..--- ...-- -.. --..

摩斯密碼解密得到

image-20240524150639134

最後答案是小寫的

flag{wpei08732?23dz}

後門查殺

直接丟入D盾掃描,查詢後門

image-20240524151005711

成功找到連線密碼

image-20240524151024596

webshell後門

D盾掃

image-20240524151409195

來首歌吧

放入Audacity

image-20240524153023119

摩斯密碼

..... -... -.-. ----. ..--- ..... -.... ....- ----. -.-. -... ----- .---- ---.. ---.. ..-. ..... ..--- . -.... .---- --... -.. --... ----- ----. ..--- ----. .---- ----. .---- -.-.

image-20240524153450352

找到flag了,交

面具下的flag

參考:

BUUCTF-MISC-面具下的flag(vmdk的解壓和Brainfuck與Ook解密) - Zer0o - 部落格園 (cnblogs.com)

對檔案進行分析,發現裡面有壓縮包,binwalk提取

image-20240524154445268

然後解壓出來一個壓縮包,發現是偽加密,改一下

然後解壓

image-20240524154522445

這個vmdk可以放到虛擬機器解壓

7z x flag.vmdk -o./

image-20240524170437000

image-20240524170515588

一個是brainfuck解碼,一個是ook

image-20240524170613577

前半段flag

flag{N7F5_AD5

後半段Ook解密我找不到網站,還打不開

_i5_funny!}

總的

flag{N7F5_AD5_i5_funny!}