BUUCTF Misc [SUCTF2018]single dog 我吃三明治 sqltest [SWPU2019]你有没有好好看网课?

news/2024/11/24 5:17:04/

[SUCTF2018]single dog

下载文件

使用kali的binwalk工具分析

进行文件分离

解压其中的压缩包,得到1.txt

看内容应该是js加密后的结果,复制到AAEncode在线解密网站

得到flag             flag{happy double eleven} 

我吃三明治

下载文件

使用010 eitor打开

可以发现在红灰交界处有图片文件头标识,所以这张图片应该两张图合成了一起

前面文件尾标蓝的这一串只有大写和数字,应该是base32编码结果,复制到在线解码

得到flag              flag{6f1797d4080b29b64da5897780463e30} 

sqltest

下载文件

wireshark打开

可以发现这应该是网站被注入的流量, 而且多看几个包可以发现是bool盲注

点击一个HTTP包,并查看追踪流

返回的包很简短,猜测这是bool注入失败的包,多尝试点击几个HTTP包的追踪流

熟悉了数据包后,导出流

可以看出bool注入的全过程,下图的最后的数据包应该是爆破字段值

把每个字符对应的最后一个包的ascii值记录下来,得到:

102 108 97 103 123 52 55 101 100 98 56 51 48 48 101 100 53 102 57 98 50 56 102 99 53 52 98 48 100 48 57 101 99 100 101 102 55 125 

转化成字符串

得到flag           flag{47edb8300ed5f9b28fc54b0d09ecdef7} 

[SWPU2019]你有没有好好看网课?

下载文件

 两个文件都需要密码,但第二个压缩包给了提示

进行6位数字的爆破

得到解压密码: 183792

解压得到一个flag.docx和一个mp4文件

先查看flag.docx的内容

使用格式工厂打开mp4文件,百度得知在5分20秒和7分11秒,但是我并没有找到,反而在5分66和7分36找到信息

  

在5分66得到敲击码

..... ../... ./... ./... ../
52      31    31     32

通过敲击码的数字转换得到w l l m

查看7分36信息

 

得到一段base64编码内容:dXBfdXBfdXA=

解码得到:up_up_up

把前面这两段拼在一起得到flag2的解压密码:wllmup_up_up 

解压flag2,得到一张图片

使用010 editor打开

在红灰交界处得到flag      flag{A2e_Y0u_Ok?} 


http://www.ppmy.cn/news/6202.html

相关文章

AcWing第 81 场周赛

第k个数 给定一个长度为 nn 的整数数列 a1,a2,…,ana1,a2,…,an,以及一个整数 kk。 请你计算并输出该数列从大到小排序后的第 kk 个数。 输入格式 第一行包含两个整数 n,kn,k。 第二行包含 nn 个整数 a1,a2,…,ana1,a2,…,an。 输出格式 一个整数&#xff0c…

Android设计模式详解之解释器模式

前言 解释器模式是一种使用较少的行为型模式; 提供了一种解释语言的语法或表达式的方式,通过该接口解释一个特定的上下文。 定义:给定一个语言,定义它的文法的一种表示,并定义一个解释器,该解释器使用该表…

54 线程最外层异常的处理

前言 之前在 kafka 消费者客户端的一个 case 中曾经看到了这样的了一个情况 我没有配置 "group.id", 然后 kafka 客户端抛出了 InvalidGroupIdException 然后 输出的日志信息 除了类型, 其他 什么都没有, 主要是 么有堆栈信息 这里 来大致看一下 这个问题, 以及…

ES6 箭头函数 Arrow Function

前言 1. ES6 前定义函数 2. ES6 箭头函数语法 3. ES6 箭头函数返回值 4. 箭头函数中的 this 到底是谁 ? 前言 ES6 新增了一种新的函数: 箭头函数 Arrow Function 箭头函数相当于匿名函数,简化了函数定义,将原函数的 function 关键字和函数名都删掉&am…

VSCode 最全实用插件

一、必备插件 🌾Chinese(中文) Settings Sync(配置同步到云端) 可以让我们的vscode配置同步到云端,当我们跟换电脑或者再次安装vscode的时候,只需要登录账号即可同步配置了 wakatime&#xf…

python:写你的第一个爬虫代码

什么是爬虫 爬虫spider,是指向网站或者网络发出请求,获取资源后分析并提取对自己有用的数据的程序。 request:是指用户将自己的信息通过浏览器发送给服务器。 response:服务器收到用户的请求分析后,返回的数据。 注意&…

等保2.0参与医院网络安全管理的重要性

随着现代医院 IT 技术架构的演变、新兴技术的引入,来自医院内外部的各种安全风险不断出现,对医院网络安全提出了更多挑战,医院网络安全在技术层面和管理层面都亟待完善。为此,借鉴相关法律法规、行业标准等,提出提升现…

LeetCode Hot 100~Day2

目录 三数之和 电话号码的字母组合 括号生成 合并k个升序链表 下一个排列 搜索旋转排序数组 在排序数组中查找元素的第一个和最后一个位置 组合总数 全排列 旋转图像 三数之和 题目链接:15.三数之和 示例 输入:nums [-1,0,1,2,-1,-4] 输…