BUUCTF-misc刷题

news2024/9/17 4:17:16

被嗅探的流量1

用wireshark打开附件,Ctrl+f,然后搜索flag,我们在这么多数据包中搜索带有flag字符的

然后第一个包中上传了一个名叫flag的.jpg文件

 

然后直接ctrl+f,搜索flag{

得到flag:flag{da73d88936010da1eeeb36e945ec4b97}

rar1

题目已经告诉我们了,压缩包被加密了,而且密码是四位数字

那就直接暴力破解

密码是8795

得到flag:flag{1773c5da790bd3caff38e3decd180eb7}

qr1

题目提示说有一个二维码

得到flag: flag{878865ce73370a4ce607d21ca01b5e59}

镜子里面的世界1

题目什么提示都没有给,下载附件看看

 

给了一张图片,猜测是图片隐写

用010打开查看没有发现什么有用的信息,用StegSolve查看

具体分析分析他的R、G、B通道的最低有效位

划到顶部,发现了key,后面的内容即为flag:flag{st3g0_ saurus_wr3cks}

(但是提交flag返回错误,不知道原因)

ningen1

下载题目的附件得到这样一张图片

用010打开看一看

划到最下面发现里面藏了一个ningen.txt的文本文件

50 4B 03 04是zip文件的文件头,意味着要把图片后缀改成zip,然后再解决问题

把50 4B 03 04之前的东西全部删掉,然后保存,并将文件名修改成.zip

然后保存,去修改后缀名

解压发现有密码,前面题目提示说四位数字,那么就直接暴力破解

密码是8368

发现flag:flag{b025fc9ca797a67d2103bfbc407a6d5f}爱因斯坦

爱因斯坦1

题目没有任何提示说明

下载题目附件发现一张爱因斯坦的图片

下载好附件后打开发现是一个.jpg文件,用二进制打开,查找.jpg的文件尾FF D9发现在其后面还有一个.zip文件 

把50 4B 03 04前面的删掉,然后改为后缀名为zip

解压发现有密码,暴力破解试一下

暴力破解时间太长了,而且题目什么提示都没有给,所以看看别的地方有没有提示

我们用老思路用StegSolve打开图片查看也没有找到任何信息,那我们就查查这个文件的EXIF

果然,在文件的属性中找到这么一句话

有点特别,拿去当密码用试一试

得到flag:flag{dd22a92bf2cceb6c0cd0d6b83ff51606}

小明的保险箱1

 

下载好附件之后是一个.jpg文件,但是题目说保险箱有一个四位数的密码,因此我们猜测在这个.jpg文件中肯定还隐藏了其他文件,我们用二进制编辑器打开这个文件。

我们发现FF D9就是.jpg的文件尾就应该结束了,可后面还加了52 61 72 21这正是.rar的文件头吗

说明这里还藏着一个.rar文件,那就很easy了,还是老规矩,我们把.rar文件分离出来

 解压需要密码,题目提示说是四位的数字

得到密码:7869

得到flag:flag{75a3d68bf071ee188c418ea6cf0bb043}

easycap1

题目没有提示

打开查找flag没有得到有用的信息,那么就可以采用追踪流追踪TCP流

得到了flag:flag{385b87afc8671dee07550290d16a8071}

隐藏的钥匙1

下载附件得到一张jpg图片

使用010打开,什么都没有发现,在搜索狂中搜索flag

发现被base64加密了,解密

flag{377cbadda1eca2f2f73d36277781f00a}

另外一个世界1

没有提示

附件中有一张这样的图片

打开附件发现是一个.jpg文件,继续用二进制编辑器打开仔细寻找发现里面有两个FF D8 FF,所以有两个.jpg文件,我们将这两个文件进行分离发现什么信息都没有,相反在源文件的基础上,我们直接搜索flag(66 6C 61 67)反而很轻易的看到了flag

发现最底下有一串2进制代码,复制,解码

 flag{koekj3s}

神秘龙卷风1

看题目的提示猜测又要找密码

暴力破解得到密码:5463

打开文本看见一堆看不懂的东西,经过查找

发现这是一种编程语言叫brainfuck,使用在线工具:brainfuck在线运行,在线工具,在线编译IDE_w3cschool

 

flag{e4bbef8bdf9743f8bf5b727a9f6332a8}

数据包中的线索1

下载解压是一个流量包,用wireshark打开

首先尝试搜索flag,发现没有

然后点点看每个数据包看看有什么信息,结果没有

接着把每一部分的数据流都追踪一遍看看有什么发现

然后追踪到

发现可疑数据

拉到最底把=号后面的0删去,复制下来,在前面加上base64的前缀:

data:image/png;base64,

flag{209acebf6324a09671abc31c869de72c}

 

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1703622.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【简单介绍下线性回归模型】

🌈个人主页: 程序员不想敲代码啊 🏆CSDN优质创作者,CSDN实力新星,CSDN博客专家 👍点赞⭐评论⭐收藏 🤝希望本文对您有所裨益,如有不足之处,欢迎在评论区提出指正,让我们共…

51单片机-实机演示(单多个数码管)

仿真链接&#xff1a; http://t.csdnimg.cn/QAPhx 目录 一.引脚位置 二.多个显示 三 扩展 一.引脚位置 注意P00 - >A ; 这个多个的在左边,右边的A到B是控制最右边那个单个的. 接下来上显示单个的代码 #include <reg52.h> #include <intrins.h> #define u…

【MySQL事务(上)】

文章目录 前言一、什么是事务&#xff1f;1.关于事务的特性 二、为什么要有事务三、事务的提交方式测试事务准备工作事务的操作1.启动事务2.对事务进行回滚&#xff08;只有在事务进行期间&#xff09;3.提交事务&#xff08;持久化&#xff09;4.事务的异常情况结论 四、事务的…

漫步者x1穷鬼耳机双耳断连

困扰了我两天&#xff0c;终于有时间解决这个问题了&#xff0c;查看了一堆都是别的型号。怎么没人用这个啥按键都没有的耳机QAQ&#xff0c;幸好给我找到了说明书&#xff0c;啊哈哈&#xff01; 说明书地址

RS8557XF功能和参数介绍及PDF资料

RS8557XF是一款单通道精密运算放大器&#xff0c;其主要特点包括高精度、低偏移电压、低输入偏置电流和低噪声。以下是该产品的部分参数和功能介绍&#xff1a; 增益带宽积 (GBW): 4.3 MHz&#xff0c;这使得该运放适用于较宽频率范围内的信号处理。 输入偏置电流: 650 μA&…

二叉树尾部分

1.二叉树的销毁 2.二叉树的层序遍历 3.判断二叉树是否为完全二叉树 4.二叉树的性质 1.二叉树的销毁 以后序的方式遍历销毁左右子数&#xff0c;因为前序和中序销毁的话根会被销毁而找不到左右子树的位置&#xff0c;后序的根访问在最后&#xff0c;可以找到左右的子树位置。…

大模型时代的具身智能系列专题(二)

李飞飞团队 李飞飞是华人在AI领域最具影响力的学者之一&#xff0c;她是斯坦福大学人工智能实验室&#xff08;SAIL&#xff09;教授&#xff0c;美国国家工程院院士&#xff0c;知名CV数据集ImageNet的牵头人&#xff0c;斯坦福视觉与学习实验室&#xff08;SVL&#xff09;的…

单链表OJ题(课堂总结)

1.链表的带环问题 上图就是一个典型的带环链表 1.1如何判读链表是否带环&#xff1f; 最常见的方法就是利用快慢指针&#xff0c;快指针追加慢指针&#xff0c;当二者相等的时候即可判断链表带环 其实现的代码如下&#xff1a; bool hasCycle(struct ListNode*head) { s…

驱动开发中引入私有数据的原因

系列文章目录 驱动开发中引入私有数据的原因 驱动开发中引入私有数据的原因 系列文章目录驱动开发中引入私有数据的原因 驱动开发中引入私有数据的原因 驱动开发中引入私有数据&#xff08;Private Data&#xff09;概念主要是为了解决以下几个关键问题&#xff1a; 1.多设备支…

Scikit-Learn朴素贝叶斯

Scikit-Learn朴素贝叶斯 1、朴素贝叶斯1.1、贝叶斯分类1.2、贝叶斯定理1.3、贝叶斯定理的推导1.4、朴素贝叶斯及原理1.5、朴素贝叶斯的优缺点2、Scikit-Learn朴素贝叶斯2.1、Sklearn中的贝叶斯分类器2.2、Scikit-Learn朴素贝叶斯API2.3、Scikit-Learn朴素贝叶斯实践(新闻分类与…

FreeRtos进阶——栈保存现场的几种场景

MCU架构 在认识栈的结构前&#xff0c;我们先来认识以下单片机的简单架构。在我们的CPU中有着很重要的一个模块——寄存器&#xff08;R0-R15&#xff09;&#xff0c;其中R13&#xff0c;R14&#xff0c;R15的别称分别为SP栈顶指针、LR返回地址、PC当前指令地址。外部RAM是单片…

前端开发攻略---三种方法解决Vue3图片动态引入问题

目录 1、将图片放入public文件夹中 2、使用 /src/.... 路径开头 3、生成图片的完整URL地址&#xff08;推荐&#xff09; 1、将图片放入public文件夹中 使用图片&#xff1a;路径为 /public 开头 <template><div><img :src"/public/${flag ? 01 : 02}.jp…

JMeter 测试单节点与集群的并发异常率

一. JMeter 测试单节点与集群的并发异常率 下载地址&#xff1a;https://jmeter.apache.org/download_jmeter.cgi 单个tomcat测试结果(2000个用户&#xff0c;每个用户访问100次) nginx集群负载均衡tomcat结果(2000个用户&#xff0c;每个用户访问100次)

【机器学习300问】101、1x1卷积有什么作用?

卷积神经网络最重要的操作就是卷积层的卷积操作&#xff0c;之前文章中介绍过&#xff0c;卷积核filter往往都是3x3或者5x5什么的&#xff0c;但有一种非常特殊的卷积——1x1卷积。他在CNN中扮演着非常重要的角色。 一、通道维度的降维/升维 这是1x1卷积最显著的作用之一。通过…

眼底项目经验

眼底项目经验 可解释性不足问题眼底项目有多牛逼可解释性不足解法数据、算力、算法都免费送不仅预测当下&#xff0c;还能预测未来和慢病管理整合&#xff0c;形成一个实时健康检测生态 可解释性不足问题 今天下午和腾讯眼底项目人员讨论, 他们不准备做全身性的多疾种, 因为深…

按尺寸筛选轮廓图中的轮廓

1.按短边筛选 原始轮廓图&#xff1a; import cv2 import numpy as np# 读取轮廓图 contour_image cv2.imread(..\\IMGS\\pp_edge.png, cv2.IMREAD_GRAYSCALE)# 使用cv2.findContours()函数获取所有轮廓 contours, _ cv2.findContours(contour_image, cv2.RETR_EXTERNAL, cv2…

使用 Python 编程语言进行供应链分析

前言 要分析一家公司的供应链&#xff0c;我们需要供应链不同阶段的数据&#xff0c;如有关采购、制造、运输、库存管理、销售和客户人口统计的数据。我为这项任务找到了一个理想的数据集&#xff0c;其中包括一家时尚和美容初创公司的供应链数据。 1. 相关数据集 让我们导入…

如何在anaconda的环境下安装langchain

1、安装anaconda&#xff1b; 2、在终端上&#xff0c;输入&#xff1a; conda install langchain -c conda-forge Proceed ([y]/n)? y 输入&#xff1a;Y 3、安装完成后&#xff0c;输入&#xff1a; python -c "import langchain; print(langchain.__version__)&…

红外超声波雷达测距

文章目录 一HC-SR04介绍1HC-SR04简介及工作原理 二用HAL库实现HC-SR04测量距离1STM32CubeMX配置2keil53代码的添加 三效果 一HC-SR04介绍 1HC-SR04简介及工作原理 超声波是振动频率高于20kHz的机械波。它具有频率高、波长短、绕射现象小、方向性好、能够成为射线而定向传播等…

5.27周报

这两周邻近毕业故没有很多时间来学习课余内容&#xff0c;另外最近身体有些不舒服【偏头痛】&#xff0c;所以学的内容不多&#xff0c;包括SVM向量机和ResNet【不包括代码复现】 1.SVM支持向量机的大概内容 1、目的&#xff1a; 主要内容是如何找到分类的那条线【超平面】—…