BugKu CTF(杂项篇MISC)—想要种子吗

admin 2024年12月18日13:06:06评论15 views字数 2044阅读6分48秒阅读模式
BugKu CTF(杂项篇MISC)—想要种子吗
BugKu CTF(杂项篇MISC)—想要种子吗
CTF

BugKu CTF

(杂项篇MISC)

攻与防
BugKu CTF(杂项篇MISC)—想要种子吗
想要种子吗

提  示:

描  述:flag{}

题目下载后是一张图片,打开如下。

BugKu CTF(杂项篇MISC)—想要种子吗

BugKu CTF(杂项篇MISC)—想要种子吗
一、工具
BugKu CTF(杂项篇MISC)—想要种子吗

BugKu CTF(杂项篇MISC)—想要种子吗

十六进制编辑器010 editor

kali系统文件分离工具binwalk或者foremost

维吉尼亚密码

STEGHIDE图片隐写工具

文章所需的软件下载地址

ARCHPR压缩包密码破解工具

https://blog.csdn.net/zjzqxzhj?spm=1010.2135.3001.5343                                                       

BugKu CTF(杂项篇MISC)—想要种子吗
BugKu CTF(杂项篇MISC)—想要种子吗
二、解题思路
BugKu CTF(杂项篇MISC)—想要种子吗
BugKu CTF(杂项篇MISC)—想要种子吗
1.先看看图片属性,养成好的习惯,发现隐藏关键信息。STEGHIDE。这是一种图片隐写方法。

BugKu CTF(杂项篇MISC)—想要种子吗

2.我们可以在kali系统上安装STEGHIDE工具。安装步骤如下
    apt-get install steghide
3.steghide的使用方法
查看帮助
steghide --help
查看图片中嵌入的文件信息
steghide info FILENAME
隐藏文件
steghide embed -cf COVERFILE -ef EMBEDFILE
提取文件
steghide extract -sf STEGOFILE

4.先来查看一下这个文件有没有隐藏内容。发现图片里隐藏了123.txt文档。steghide info torrent.jpg

BugKu CTF(杂项篇MISC)—想要种子吗

5.把123.txt提取出来。steghide extract -sf torrent.jpg

BugKu CTF(杂项篇MISC)—想要种子吗

6.打开123.txt,发现一个百度网盘地址。https://pan.baidu.com/s/1oXOf-mKm5TOrbNWg0suWfg m6qn
7.文件得到一个压缩包,包含一个hint.txt和123.jpg文件。123.jpg是加密的。先看看hint.txt里有什么提示吧

BugKu CTF(杂项篇MISC)—想要种子吗

8.txt里是666,猜测解压密码应该是6位数字。

BugKu CTF(杂项篇MISC)—想要种子吗

9.用ARCHPR软件爆破密码,密码为666666。

BugKu CTF(杂项篇MISC)—想要种子吗

10.解压后得到1张图片。

BugKu CTF(杂项篇MISC)—想要种子吗

11.是不是想打死出题者。拖到010 editor编辑器里看看。发现有504B0304开头,有压缩包,应该是文件包含。打开kali系统用binwalk -e 文件名,分离文件。

BugKu CTF(杂项篇MISC)—想要种子吗

12.得到如下图片。

BugKu CTF(杂项篇MISC)—想要种子吗

13.再拖到010  editor编辑器里看,看看有crc报错,一般这种都是高度有问题,直接把高度调到和宽度一样。怎么找高度和宽度,前面的文章已经讲过了。

BugKu CTF(杂项篇MISC)—想要种子吗

14.得到一个很奇怪的字符串fkyg{SfirgsXmuqRoqpemr},题目提示flag的类型是flag{},这个应该不是flag。再继续看010。

BugKu CTF(杂项篇MISC)—想要种子吗

15.发现最后一个网站地址。https://www.guballa.de/vigenere-solver  
BugKu CTF(杂项篇MISC)—想要种子吗
16.打开如下,查了一下这个叫维吉尼亚密码,不管三七二十一,先把刚才的密文放进去试试。

BugKu CTF(杂项篇MISC)—想要种子吗

17.保持默认选择,得到密码flas{ItisieNaurTagdent},试了一下不对。

BugKu CTF(杂项篇MISC)—想要种子吗

18.换成英语,得到正确的flag。flag{ThisisYourTorrent}

BugKu CTF(杂项篇MISC)—想要种子吗

BugKu CTF(杂项篇MISC)—想要种子吗
BugKu CTF(杂项篇MISC)—想要种子吗
三、总结
BugKu CTF(杂项篇MISC)—想要种子吗
BugKu CTF(杂项篇MISC)—想要种子吗
本题需要掌握010 editor使用,文件头标识,文件分离,密码破解等基础知识。
BugKu CTF(杂项篇MISC)—想要种子吗

网络安全攻防实验室

网络安全攻防实验室》专注于网络安全领域,包括安全岗位招聘、网络攻防对抗、红蓝队建设、CTF比赛、安全运营规划、安全技术分享等,目前帮会笔记数量近3000,全是干货笔记。

1

BugKu CTF(杂项篇MISC)—想要种子吗

参与项目即可回本

现在加入帮会,就能参与兼职项目,即刻回本,每月稳定赚吃饭钱!不仅是这一个项目,后面帮会陆续接手更多兼职项目,赚钱路径只多不少

BugKu CTF(杂项篇MISC)—想要种子吗

2

BugKu CTF(杂项篇MISC)—想要种子吗

帮会内容框架

BugKu CTF(杂项篇MISC)—想要种子吗

3

BugKu CTF(杂项篇MISC)—想要种子吗

帮会已有内容

BugKu CTF(杂项篇MISC)—想要种子吗
BugKu CTF(杂项篇MISC)—想要种子吗
BugKu CTF(杂项篇MISC)—想要种子吗

4

BugKu CTF(杂项篇MISC)—想要种子吗

目前已更新3000+干货笔记

BugKu CTF(杂项篇MISC)—想要种子吗

5

BugKu CTF(杂项篇MISC)—想要种子吗

加入帮会,你可获得:

  1. 各类网络安全攻防、CTF比赛信息、解题工具、技巧、书籍、靶场等资源;

  2. 攻防思维导图,0基础开启网络安全学习之路;

  3. 参与FreeBuf知识大陆官方专属兼职项目,开启兼职赚钱之旅;

  4. 遇到任何技术题都快速提问与讨论交流的思路;

  5. 组织队伍参与各类CTF比赛;

  6. 面试大厂心得及内推资格;

  7. 学习规划、人生规划也可以探讨哦!

(三)部分内容资源展示

01

HW/攻防对抗

BugKu CTF(杂项篇MISC)—想要种子吗
BugKu CTF(杂项篇MISC)—想要种子吗
BugKu CTF(杂项篇MISC)—想要种子吗
BugKu CTF(杂项篇MISC)—想要种子吗

02

分析研判

BugKu CTF(杂项篇MISC)—想要种子吗
BugKu CTF(杂项篇MISC)—想要种子吗
BugKu CTF(杂项篇MISC)—想要种子吗
BugKu CTF(杂项篇MISC)—想要种子吗
BugKu CTF(杂项篇MISC)—想要种子吗
BugKu CTF(杂项篇MISC)—想要种子吗

03

APP渗透

BugKu CTF(杂项篇MISC)—想要种子吗

04

POC/EXP合集

BugKu CTF(杂项篇MISC)—想要种子吗

05

网络安全报告

BugKu CTF(杂项篇MISC)—想要种子吗
BugKu CTF(杂项篇MISC)—想要种子吗

06

CTF学习资料

BugKu CTF(杂项篇MISC)—想要种子吗

07

红蓝队、CTF工具包

BugKu CTF(杂项篇MISC)—想要种子吗
BugKu CTF(杂项篇MISC)—想要种子吗

08

网络安全学习笔记

BugKu CTF(杂项篇MISC)—想要种子吗

(四)帮会资源与服务

1

BugKu CTF(杂项篇MISC)—想要种子吗

帮会网盘

BugKu CTF(杂项篇MISC)—想要种子吗

2

BugKu CTF(杂项篇MISC)—想要种子吗

帮会专属兼职项目

BugKu CTF(杂项篇MISC)—想要种子吗

3

BugKu CTF(杂项篇MISC)—想要种子吗

内部社群技术交流

BugKu CTF(杂项篇MISC)—想要种子吗

4

BugKu CTF(杂项篇MISC)—想要种子吗

帮会技术力量保证

帮主:网络安全攻防实验室

  • 「网络安全攻防实验室」的帮主;

  • 公众号“网络安全实验室”的作者;

  • 资深安全专家,16年网安经验;

  • 拥有丰富的HW、重大保障、应急响应、安全运营、网络交换等方面经验/独特见解。

(五)加入方式

目前秉持着打造人多热闹的帮会理念,

永久会员只需69.9元

之后随人数增长,将涨价至109元

如何加入帮会?

- PC端可进入链接:

https://wiki.freebuf.com/societyDetail?society_id=168

- 也可直接微信扫码支付↓↓

BugKu CTF(杂项篇MISC)—想要种子吗

加入帮会的师傅们,可以看帮会置顶加入兼职项目赚钱哦

原文始发于微信公众号(网络安全实验室):BugKu CTF(杂项篇MISC)—想要种子吗

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月18日13:06:06
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   BugKu CTF(杂项篇MISC)—想要种子吗https://cn-sec.com/archives/3522355.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息