[BUUCTF misc]你有没有好好看网课?

2024-03-12 18:30

本文主要是介绍[BUUCTF misc]你有没有好好看网课?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

如题:

在这里插入图片描述

下载压缩包解压缩之后得到两个加密的压缩包(判断之后不是伪加密)

在这里插入图片描述

在flag3.zip压缩包里发现备注,密码为6位数字,用ziperello工具爆破

在这里插入图片描述

爆破结果如下

在这里插入图片描述

解压flag3.zip压缩包,得到一个文档和一个名为影流之主.mp4的文件,先打开文档发现提示5.207.11

在这里插入图片描述

接下来就是看那个视频文件了,逐帧观看可以发现线索

在这里插入图片描述

在这里插入图片描述

可以判断第一个为敲击码解密,第二个为Base64编码解密,解密后将字符串拼在一起就是wllmup_up_up(附敲击码解密表)

在这里插入图片描述

解压缩flag2.zip压缩包可以得到一张图片,用WinHex打开,可以发现flag

在这里插入图片描述

这篇关于[BUUCTF misc]你有没有好好看网课?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/802185

相关文章

BUUCTF靶场[web][极客大挑战 2019]Http、[HCTF 2018]admin

目录   [web][极客大挑战 2019]Http 考点:Referer协议、UA协议、X-Forwarded-For协议 [web][HCTF 2018]admin 考点:弱密码字典爆破 四种方法:   [web][极客大挑战 2019]Http 考点:Referer协议、UA协议、X-Forwarded-For协议 访问环境 老规矩,我们先查看源代码

BUUCTF(34)特殊的 BASE64

使用pycharm时,如果想把代码撤销到之前的状态可以用 Ctrl+z 如果不小心撤销多了,可以用 Ctrl+Shift+Z 还原, 别傻傻的重新敲了 BUUCTF在线评测 (buuoj.cn) 查看字符串,想到base64的变表 这里用的c++的标准程序库中的string,头文件是#include<string> 这是base64的加密函数 std::string

分享5款免费录屏的工具,搞定网课不怕错过!

虽然现在学生们不怎么上网课, 但是对于上班族或者是没有办法到学校参加课程的人来说,网课还是很重要的,今天,我就来跟大家分享一下我用过的几款录屏软件=,看看它们在录制网课时的表现如何。 福昕录屏大师 网址:https://www.foxitsoftware.cn/REC/ 这款软件给我的第一印象就是界面简洁,操作起来很直观。它支持全屏录制,也支持区域录制,这对于我这种需要同时录制PPT和老师讲

如何导入sun.misc.BASE64Encoder和sum.misc.BASE64Decoder

右击项目名--->Build Path--->Configure Build Path...--->java Build Path--->Access rules:1 rule defined,added to all librar...   --->Edit --->Add...

【CTF Web】BUUCTF Upload-Labs-Linux Pass-13 Writeup(文件上传+PHP+文件包含漏洞+PNG图片马)

Upload-Labs-Linux 1 点击部署靶机。 简介 upload-labs是一个使用php语言编写的,专门收集渗透测试和CTF中遇到的各种上传漏洞的靶场。旨在帮助大家对上传漏洞有一个全面的了解。目前一共20关,每一关都包含着不同上传方式。 注意 1.每一关没有固定的通关方法,大家不要自限思维! 2.本项目提供的writeup只是起一个参考作用,希望大家可以分享出自己的通关思路

【MobaXterm 远程连接工具】Windows下有没有xshell的更好的替代品?

每次间隔一段时间,xshell 总是提醒需要更新,很烦,点更新又没有用。 xshell 官方下载地址: https://xshell.en.softonic.com/ 本文要隆重推出一款集万千于一身的全能型终端神器——MobaXterm!这款神器是我师傅介绍给我的,在我第一次使用它的时候,就深深爱上它了,真的是相见恨晚,从此一发不不可收拾,自己电脑,公司电脑全部都安上了这款神器。 先说说这款

示波器测量晶振有没有起振

表笔打到10x 示波器打到10x 然后measure  频率即可得出

BUUCTF PWN wp--bjdctf_2020_babystack

第一步   checksec一下,该题是64位的,该题目大概率是一道栈溢出(因为题目里面提到了stack) 分析一下这个二进制保护机制: Arch: amd64-64-little 这表示二进制文件是为64位AMD处理器设计的,使用的是小端序(little-endian)格式。RELRO: Partial RELRO RELRO(Relocation Read-Only)是一种安全特性,旨

有没有性价比高一些的开放式耳机推荐?盘点四款高性价比蓝牙耳机

在正式介绍几款高性价比产品,先来和各位聊聊什么是开放式耳机。开放式耳机是目前比较流行的耳机种类,其特点是通过采用海绵状的微孔发泡塑料制作透声耳垫,不堵塞耳道,使得声音可以泄露,同时佩戴者也能听到外界声音 。 它具有以下一些优点: 佩戴舒适度高:不入耳的设计避免了对耳道的压迫和摩擦,长时间佩戴不易产生闷热感和不适感,像一些采用柔软硅胶材质或特殊设计的开放式耳机,能让用户长时间使用也几乎感觉不

平台用户一千万的情况有没有高并发产生?

问: 平台用户一千万的情况有没有高并发产生? 回答: 有的。在一个拥有一千万用户的平台上,即使并非所有用户都同时活跃,仍然可能在某些时段(如促销活动或热门事件)出现高并发情况。处理如此大规模用户的并发请求,需要强大的后端支持和高效的前端优化来确保平台稳定性和响应速度 问: 前端对这个情况该怎么做 回答: 前端在应对一千万用户的高并发情况时,可以采取以下措施: 内容优化:减少页面加