BUU----MIsc刷题记录

2024-01-23 21:18
文章标签 记录 刷题 misc buu

本文主要是介绍BUU----MIsc刷题记录,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

MISC

  • [GKCTF2020]Sail a boat down the river
  • 很好的色彩呃?
  • [MRCTF2020]小O的考研复试
  • [INSHack2019]gflag
  • key不在这里
  • [INSHack2017]hiding-in-plain-sight
  • [INSHack2018]42.tar.xz
  • [INSHack2017]10-cl0v3rf13ld-lane-signal
  • [MRCTF2020]不眠之夜
  • [INSHack2017]remote-multimedia-controller

[GKCTF2020]Sail a boat down the river

视频有个二维码直接扫,扫出一个链接后,用油猴直接破解密钥
在这里插入图片描述
然后解数独…

解数独网站
根据提示是一行不是一列
解出来
在这里插入图片描述
52693795149137
得到密钥后
开始猜加密方式

解密,得到GG0kc.tf
然后压缩包里是一个乐谱文件

用overtrue 5 打开
在这里插入图片描述

很好的色彩呃?

在这里插入图片描述
不同色度的同一颜色

用qq截图,截图的时候按住ctrl,即可查看颜色的十六进制,接着按c即可复制色号

#8B8B61
#8B8B61
#8B8B70
#8B8B6A
#8B8B65
#8B8B73

然后十六进制转字符串即可
在这里插入图片描述
取字母即可

[MRCTF2020]小O的考研复试

在这里插入图片描述

整数学题

flag=0
for i in range(0,19260817):flag = (flag*10+2)%1000000007print(flag)print('end:   ',flag)

我跑了没多久就出来了
在这里插入图片描述

[INSHack2019]gflag

在这里插入图片描述
瞅瞅文件
在这里插入图片描述
根据上面的提示,这是一种编程语言
我直接放百度上一搜
在这里插入图片描述
G-CODE G语言

G语言讲解
在这里插入图片描述
好活
找到一个G-CODE在线代码运行网站
复制过去即可
在这里插入图片描述

key不在这里

在这里插入图片描述
扫二维码是个链接
有一大坨数字

10210897103375566531005253102975053545155505050521025256555254995410298561015151985150375568

在这里插入图片描述
直接ascii码转

写脚本转

text='10210897103375566531005253102975053545155505050521025256555254995410298561015151985150375568'
flag=''
i = 0
while(i < len(text)):if(int(text[i:i+3]) < 127):flag +=chr(int(text[i:i+3]))i+=3else:flag +=chr(int(text[i:i+2]))i+=2
print(flag)

url解码即可

[INSHack2017]hiding-in-plain-sight

binwalk 分离不对
直接foremost分离即可

[INSHack2018]42.tar.xz

在这里插入图片描述
草,套娃

while [ "`find . -type f -name '*.tar.xz' | wc -l`" -gt 0 ]; do find -type f -name "*.tar.xz" -exec tar xf '{}' \; -exec rm -- '{}' \;; done;

网上抄的shell
我分析一波

find . -type f -name '*.tar.xz' | wc -l` #找到.tar.xz结尾的所有文件,并统计显示文件个数
while 循环,>=0 遍历文件
在shell脚本里
执行查找解压删除原压缩文件

[INSHack2017]10-cl0v3rf13ld-lane-signal

binwalk 分析 jpg 文件
还有一个png文件
在这里插入图片描述
emmm,在png图片里,有个ogg文件
在这里插入图片描述
手动提取
音频解密网站
在这里插入图片描述
写脚本做一下处理

text ="EE N S A ( M 0 R 5 3 W 1 L L N 3 V 3 R 4 G 3 ! )\n"for i in text:if i == ' ':continueelse:text +=itext = text.replace('(','{')
text = text.replace(')','}')
text = textprint(text)

[MRCTF2020]不眠之夜

121张图
开根号后是11
用蒙太奇整合
montage *jpg -tile 11x11 -geometry 200x100+0+0 out.jpg
在这里插入图片描述
然后用拼图神器
拼图神器

gaps --image=out.jpg --population=121 --size=100 --generation=20 --save

在这里插入图片描述

[INSHack2017]remote-multimedia-controller

在这里插入图片描述
没啥东西
分析流量包后找到
在这里插入图片描述
挺简单的
base64解码套娃,手解完事
在这里插入图片描述

这篇关于BUU----MIsc刷题记录的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/637547

相关文章

java中pdf模版填充表单踩坑实战记录(itextPdf、openPdf、pdfbox)

《java中pdf模版填充表单踩坑实战记录(itextPdf、openPdf、pdfbox)》:本文主要介绍java中pdf模版填充表单踩坑的相关资料,OpenPDF、iText、PDFBox是三... 目录准备Pdf模版方法1:itextpdf7填充表单(1)加入依赖(2)代码(3)遇到的问题方法2:pd

Zabbix在MySQL性能监控方面的运用及最佳实践记录

《Zabbix在MySQL性能监控方面的运用及最佳实践记录》Zabbix通过自定义脚本和内置模板监控MySQL核心指标(连接、查询、资源、复制),支持自动发现多实例及告警通知,结合可视化仪表盘,可有效... 目录一、核心监控指标及配置1. 关键监控指标示例2. 配置方法二、自动发现与多实例管理1. 实践步骤

在Spring Boot中集成RabbitMQ的实战记录

《在SpringBoot中集成RabbitMQ的实战记录》本文介绍SpringBoot集成RabbitMQ的步骤,涵盖配置连接、消息发送与接收,并对比两种定义Exchange与队列的方式:手动声明(... 目录前言准备工作1. 安装 RabbitMQ2. 消息发送者(Producer)配置1. 创建 Spr

k8s上运行的mysql、mariadb数据库的备份记录(支持x86和arm两种架构)

《k8s上运行的mysql、mariadb数据库的备份记录(支持x86和arm两种架构)》本文记录在K8s上运行的MySQL/MariaDB备份方案,通过工具容器执行mysqldump,结合定时任务实... 目录前言一、获取需要备份的数据库的信息二、备份步骤1.准备工作(X86)1.准备工作(arm)2.手

SpringBoot3应用中集成和使用Spring Retry的实践记录

《SpringBoot3应用中集成和使用SpringRetry的实践记录》SpringRetry为SpringBoot3提供重试机制,支持注解和编程式两种方式,可配置重试策略与监听器,适用于临时性故... 目录1. 简介2. 环境准备3. 使用方式3.1 注解方式 基础使用自定义重试策略失败恢复机制注意事项

Python UV安装、升级、卸载详细步骤记录

《PythonUV安装、升级、卸载详细步骤记录》:本文主要介绍PythonUV安装、升级、卸载的详细步骤,uv是Astral推出的下一代Python包与项目管理器,主打单一可执行文件、极致性能... 目录安装检查升级设置自动补全卸载UV 命令总结 官方文档详见:https://docs.astral.sh/

统一返回JsonResult踩坑的记录

《统一返回JsonResult踩坑的记录》:本文主要介绍统一返回JsonResult踩坑的记录,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录统一返回jsonResult踩坑定义了一个统一返回类在使用时,JsonResult没有get/set方法时响应总结统一返回

Go学习记录之runtime包深入解析

《Go学习记录之runtime包深入解析》Go语言runtime包管理运行时环境,涵盖goroutine调度、内存分配、垃圾回收、类型信息等核心功能,:本文主要介绍Go学习记录之runtime包的... 目录前言:一、runtime包内容学习1、作用:① Goroutine和并发控制:② 垃圾回收:③ 栈和

java对接海康摄像头的完整步骤记录

《java对接海康摄像头的完整步骤记录》在Java中调用海康威视摄像头通常需要使用海康威视提供的SDK,下面这篇文章主要给大家介绍了关于java对接海康摄像头的完整步骤,文中通过代码介绍的非常详细,需... 目录一、开发环境准备二、实现Java调用设备接口(一)加载动态链接库(二)结构体、接口重定义1.类型

apache的commons-pool2原理与使用实践记录

《apache的commons-pool2原理与使用实践记录》ApacheCommonsPool2是一个高效的对象池化框架,通过复用昂贵资源(如数据库连接、线程、网络连接)优化系统性能,这篇文章主... 目录一、核心原理与组件二、使用步骤详解(以数据库连接池为例)三、高级配置与优化四、典型应用场景五、注意事