当前位置: 首页 > news >正文

BUUCTF:misc刷题记录4(会持续更新的)

目录

爱因斯坦

ningen

做题总结:


爱因斯坦

下载解压后,得到一张图片。

老套路,还是先查看一下图片基本属性。只看到这串信息,不知道有啥用。

然后用010进行查看

发现图片里面隐藏了一个压缩包,压缩包里面有个flag.txt文件,flag应该就是藏在这个里面。

提取出来的压缩包进行解压发现有密码。

分析010里面的十六进制,发现是真加密不是伪加密。试试刚才发现的this_is_not_password

结果成功了,this_is_not_password就是压缩包的解压密码。

解压出来,得到flag

并且提交成功。

ningen

下载得到一张图片,但是题目按钮可能有点问题,需要另存为下载

还是先查看一下图片基本属性,没看到什么有用的信息,继续用010进行查看。

跟上一个题目套路类似,图片里面隐藏压缩包,把压缩包提取出来。

提取出来的压缩包还是存在密码。

根据题目提示,可能压缩包密码是个四位数字。

直接暴力破解试一下

得到密码8368,解压拿到flag

提交成功

做题总结:

这种杂项题一般拿到的是图片,首先脑子的第一想法就是先查看属性信息(我个人的做题风格就是这样,之前吃过这方面的亏),有时候这里会隐藏一些重要信息,然后就是用010或者winhex(这个就看个人喜好,有些题目可能010或者winhex更好用一些)。文件的16进制信息也会隐藏很多信息,套路见多了自然就熟悉了,有些套路确实脑洞较大。还有些图片里面会隐藏一些信息,需要借助kali里面的一些工具进行分析分解,当做题没思路时,可以各种方法都试试。


http://www.mrgr.cn/news/83796.html

相关文章:

  • 认识机器学习中的经验风险最小化准则
  • 【Linux】Linux基础命令(二)
  • typescript语法
  • 黑马linux笔记(03)在Linux上部署各类软件 MySQL5.7/8.0 Tomcat(JDK) Nginx RabbitMQ
  • Netty 入门学习
  • 机器人碳钢去毛刺,用大扭去毛刺主轴可轻松去除
  • 模之屋模型导入到UE5
  • 三相无刷电机控制|FOC理论04 - 克拉克变换 + 帕克变换的最终目标
  • 源码安装httpd2.4
  • Springboot + vue 小区物业管理系统
  • 1.14学习
  • 单独编译QT子模块
  • 三台 Centos7.9 中 Docker 部署 Redis 哨兵模式
  • [创业之路-249]:《华为流程变革:责权利梳理与流程体系建设》核心内容
  • 期望最大化算法:机器学习中的隐变量与参数估计的艺术
  • ASP.NET Core 系列总结
  • 【SH】Xiaomi9刷Windows10系统研发记录 、手机刷Windows系统教程、小米9重装win10系统
  • 前端笔记----
  • 【小王Java自习】
  • Spring FactoryBean到仿照mybatis @Mapper的实现
  • 笔记本电脑 选购 回收 特权模式使用 指南
  • 【update 更新数据语法合集】.NET开源ORM框架 SqlSugar 系列
  • 开发人员学习书籍推荐(C#、Python方向)
  • 【Docker】docker compose 安装 Redis Stack
  • 如何在本地部署大模型并实现接口访问( Llama3、Qwen、DeepSeek等)
  • 大疆机场及无人机上云