BugKu WP 合集

MISC

眼见非实

![在这里插入图片描述]( https://img-blog.csdnimg.cn/20210527112333342.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0NobWF6,size_16,color_FFFFFF,t_70)
下载得到一个word文档,里面都是乱码
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20210527112400399.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0NobWF6,size_16,color_FFFFFF,t_70)
考虑到可能是由别的文件格式改过来了的,于是用WinHex打开发现文件头是
在这里插入图片描述
4C000000011402, .lnk, "Windows LinkFile"也就是快捷打开方式,但是改后缀位lnk后,笑死,根本打不开
然后随便把后缀改成了zip,竟然打开了,里面还有很多东西.
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20210527113210608.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0NobWF6,size_16,color_FFFFFF,t_70)
然后挨个打开文件最终在\word\document.xml 发现了flag
![在这里插入图片描述]( https://img-blog.csdnimg.cn/2021052711334773.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0NobWF6,size_16,color_FFFFFF,t_70)
flag为flag{f1@g}

Crypto

/.-

![在这里插入图片描述]( https://img-blog.csdnimg.cn/20210527104242703.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0NobWF6,size_16,color_FFFFFF,t_70)
一看就发现的摩斯密码
在这里插入图片描述
解密出这样,发现有给空格,不难想到是括号{
因此flag就是
flag{d3fcbf17f9399504}
此外,我们发现----.--和-----.-非常长,没有对照的字符,不妨当作二进制来看
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20210527104859123.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0NobWF6,size_16,color_FFFFFF,t_70)
果然分别对应{和}

此题结束

聪明的小羊🐏

![在这里插入图片描述]( https://img-blog.csdnimg.cn/20210527105449347.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0NobWF6,size_16,color_FFFFFF,t_70)
描述里面说到了栅栏,那么应该就是栅栏密码,简单用工具解密出是
flag{6fde4163df05d900}

ok

![在这里插入图片描述]( https://img-blog.csdnimg.cn/20210527105614539.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0NobWF6,size_16,color_FFFFFF,t_70)
附件是一个很阴间的txt
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20210527105827585.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0NobWF6,size_16,color_FFFFFF,t_70)
都全是Ook,盲猜是一种加密方式,在网上查找后发现果然.
在https://www.splitbrain.org/services/ook网站转换完之后得到flag
flag{0a394df55312c51a}

[+-<>]

![在这里插入图片描述]( https://img-blog.csdnimg.cn/20210527110049612.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0NobWF6,size_16,color_FFFFFF,t_70)
这道题的描述让我想起了前段时间在csdn上看到的一种奇葩的程序语言brainfuck.同样在https://www.splitbrain.org/services/ook网站解密后得到flag
flag{0d86208ac54fbf12}

把猪困在猪圈里

![在这里插入图片描述]( https://img-blog.csdnimg.cn/20210527110225636.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0NobWF6,size_16,color_FFFFFF,t_70)
下载附件得到一个txt
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20210527110326173.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0NobWF6,size_16,color_FFFFFF,t_70)
观察了一会我发现前面的/9j/可能藏着一些线索,于是百度去搜
参考这个帖子发现这个是一串由图片加密而来的base64编码
于是找了个base64转图片的网站
得到了这个图
在这里插入图片描述
根据题目名称"把猪困在猪圈里"就感觉这个密码应该就叫猪圈密码,百度一搜果然有这种密码.
这个网站解密得到
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20210527111200894.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0NobWF6,size_16,color_FFFFFF,t_70)
于是flag就是
flag{thisispigpassword}

你喜欢下棋吗

![在这里插入图片描述]( https://img-blog.csdnimg.cn/20210527111255146.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0NobWF6,size_16,color_FFFFFF,t_70)
下载附件得到一个压缩包
在这里插入图片描述
flag.zip是个加密的压缩包,里面是
在这里插入图片描述

打开解压密码.txt
在这里插入图片描述
根据提示,密码应该和棋盘有关,百度一搜果然搜到了棋盘密码
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20210527111517941.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0NobWF6,size_16,color_FFFFFF,t_70)
两两一组解密得到
thisispolybius和thisispolybjus
两都尝试发现thisispolybius是解压密码
打开压缩包里的txt
在这里插入图片描述
直接百度5bit的编码,找到了一个名为Baudot Code的编码,然后找到转换网站
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20210527112117261.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0NobWF6,size_16,color_FFFFFF,t_70)
再改成小写得到flag
bugku{baudotcode}

posted @ 2021-05-27 12:07  Chmaz  阅读(157)  评论(0)    收藏  举报