题目网址:http://123.206.31.85/challenges

先大体梳理一下图片隐写的一般思路:

1.查看图片属性中的详细信息,2.用notepad打开查看内容,3.binwalk检查图片里是否存在其他文件,4.使用winhex观察或提取信息,5.stegsolve观察图片

分析流量包的一般思路:

1.追踪数据流,2.直接导出文件

1.这是一张单纯的图片??

30

http://120.24.86.145:8002/misc/1.jpg

FLAG在哪里??

打开网址,保存图片。用notepad打开发现底部的一串字符

key{you are right}

在线unicode解码 http://tool.chinaz.com/Tools/Unicode.aspx

得key{you are right}

2.

隐写2

40

下载rar文件,打开得到一张图片。

尝试各种方法后无果。

最后从图片格式入手,更改其高度得到flag

http://blog.csdn.net/bisword/article/details/2777121

将A4改为F4

BUGKU{a1e5aSA}

3.

telnet

50

http://120.24.86.145:8002/misc/telnet/1.zip

key格式flag{xxxxxxxxxxxxxxxxxxxxxxxxxxx}

下载文件,打开得到一个流量包,拖进wireshark里面分析。

题目提示telnet,直接右键追踪第一个telnet协议数据包的tcp流得到

flag{d316759c281bf925d600be698a4973d5}

4.

又一张图片,还单纯吗??

60

http://120.24.86.145:8002/misc/2.jpg

好像和上一个有点不一样

下载图片,binwalk分析后发现里面藏了jpg文件,首地址为0x26C48。用winhex将图片进行手工分离,

得到

falg{NSCTF_e6532a34928a3d1dadd0b049d5a3cc57}

5.

多种方法解决

60

在做题过程中你会得到一个二维码图片

http://120.24.86.145:8002/misc/3.zip

下载文件,得到一个exe的文件。用notepad打开得到一串base64的编码,使用在线base64编码转图片

http://imgbase64.duoshitong.com/

得到二维码

在线扫码 http://jiema.wwei.cn/

得KEY{dca57f966e4e4e31fd5b15417da63269}

6.

猜?

60

http://120.24.86.145:8002/misc/cai/QQ20170221-132626.png

flag格式key{某人名字全拼}

下载图片,根据提示,直接百度识图。图中大美女为刘亦菲。

key{liuyifei}

7.

宽带信息泄露

60

flag格式:
flag{宽带用户名}

下载文件,得到一个conf.bin文件。

使用routerpassview打开该文件,搜索关键字username得到

flag{053700357621}

8.

linux ??????

80

http://120.24.86.145:8002/misc/1.tar.gz

linux基础问题哟

下载文件,解压后得到一个flag文件,直接用notepad打开,搜索关键字key

得到key{feb81d3834e2423c9903f4755464060b}

9.

中国菜刀,不再web里?

80

国产神器
http://120.24.86.145:8002/misc/caidao.zip

下载文件,得到一个流量包,拖进wireshark里面分析,

根据提示是菜刀链接,筛选http协议。

在第三个握手包里发现了包含加密的flag

右键显示分组字节,去掉X@Y后压缩解密

得到

10.

这么多数据包

80

这么多数据包找找吧,先找到getshell的流

用wireshark打开pcapng文件

根据提示,首先找到从104开始,为端口扫描。

继续往下,找到攻击机通过3389端口远程连接目标机,以及smb协议的包

(被用于Web连接和客户端与服务器之间的信息沟通)

从5542开始已经getshell,追踪流后得到字符串。

base64解密得

CCTF{do_you_like_sniffer}

感想:win10自带的照片查看器,视频播放器真心不好使,导致走了很多弯路,浪费了很多时间。还有360解压缩。。

剩下的过会儿再写。。困了。。

bugku writeup(misc_1)相关推荐

  1. 爆照(08067CTF) Bugku writeup

    爆照(08067CTF) Bugku writeup 题目: 解题: 1.下载得到附件8.jpg文件,是一张动漫美少女图片. 然后,放入kali中先binwalk跑一下,发现内含以下文件: 2.尝试使 ...

  2. Bugku writeup 猫片(安恒)

    Bugku writeup 猫片(安恒) 题目: 解题: 1.首先打开题目附件,得到一个png的二进制文件.用010editor打开,发现头部内容显示为png,因此修改文件后缀,得到一张图片. 打开虚 ...

  3. Bugku旧平台misc writeup

    流量分析 flag被盗 打开搜索flag字符串 flag{This_is_a_f10g} 中国菜刀 搜索flag发现flag.tar.gz 找到疑似包到处分组字节流保存为1.gz,rar打开看到fla ...

  4. Bugku - Misc图穷匕见 - Writeup

    Bugku - Misc图穷匕见 - Writeup 原文链接:http://www.cnblogs.com/WangAoBo/p/6950547.html 题目 给了一个jpg图片,下载图片 分析 ...

  5. Bugku CTF 杂项(21-29) Writeup

    Bugku CTF 杂项(21-29) Writeup 0x21图穷匕见 下载得到一个图片,用winhex打开发现jpg文件尾FF D8后面有大量16进制数据,复制后面的数据,用notepad++中插 ...

  6. BugKu CTF 社工题部分writeup

    1.密码 姓名:张三 生日:19970315 就是猜密码吧 zs19970315 2.信息查找 社会工程学基础题目 信息查找 听说bugku.cn 在今日头条上能找到?? 提示:flag为群号码 百度 ...

  7. Bugku - 好多压缩包 - Writeup

    bugku - 好多压缩包 - Writeup M4x原创,转载请注明出处 这道题前前后后做了好几天,这里记录一下 题目 文件下载 分析 解压下载后的文件,发现有68个压缩文件,并且每个压缩文件里都有 ...

  8. Bugku CTF 杂项(13-20) Writeup

    Bugku CTF 杂项(13-20) Writeup 0x13这么多数据包 用wireshark打开,浏览一下从第104个包开始有TCP协议,那么就是从第104个包开始就是攻击机(192.168.1 ...

  9. Bugku旧平台web writeup

    Web基础 Web2 查看网页源代码,搜索flag KEY{Web-2-bugKssNNikls9100} 计算器 审查元素修改输入字符串长度为2 flag{CTF-bugku-0032} web基础 ...

  10. bugku 不好用的CE WriteUp

    不好用的CE 这题有好多种解法,我会一个个解释. 只用OD 只用CE CE+OD 下载文件 点两下试试 无壳 1.只用OD 只用OD我只想出两种办法,虽然只是下断点的方式不同,但也代表了不同的思路. ...

最新文章

  1. 我也来谈谈时间管理方式及工具
  2. MySQL statefulset_Kubernetes进阶之StatefulSet有状态部署
  3. Understand Event-Driven Software Architecture
  4. 类和对象—对象特性—静态成员函数
  5. Zedboard学习(四):PS+PL搭建SoC最小系统
  6. const 内联 枚举 宏
  7. Dropwizard:轻松的RESTful JSON HTTP Web服务
  8. c语言清空输入缓冲区函数,c语言:C语言清空输入缓冲区在标准输入(stdin)情况 -电脑资料...
  9. python每天定时9点执行_python每天定时运行某程序代码
  10. MySQL实现时间按月,日,小时分组查询
  11. linux mysql phpadmin_Linux系统下安装phpmyadmin方法
  12. Vs2012使用strcpy出错之解决方法
  13. redis JAVA hmset_Spring boot 连接Redis实现HMSET操作
  14. C语言编程鲍威尔算法,鲍威尔法编程-powell法编程-c语言编程-c++6.0.doc
  15. 借书表设计 mysql_请设计一套图书馆借书管理系统的数据库表结构
  16. Opencv3 core模块解析之convertTo
  17. 基于51单片机的对讲机原理图PCB程序设计
  18. 流体力学示例 Python 分析
  19. 怎么压缩html的文件,css如何压缩?
  20. 名士高罗佩:谁把狄仁杰推上了世界舞台?作家金满楼新浪博客

热门文章

  1. Telegram传奇:俄罗斯富豪、黑客高手、极权和阴谋
  2. openGL增强表面细节----法线贴图
  3. le jour, la date et lès saisons
  4. mysql can t drop_异常之 mysql Can't drop database 'drop_database'; database doesn't exist
  5. 定常系统(时不变系统)和时变系统
  6. 疫情影响下普惠金融风险与对策
  7. 银海系统服务器登录不上,解决登录问题 - Skype for Business | Microsoft Docs
  8. java驱动sikuli打开虎牙直播
  9. 朱啸虎的“合并盈利论”,实为ofo抢道摩拜带节奏
  10. bzoj4484[Jsoi2015]最小表示 拓补排序+bitset