BugKu CTF Misc:linux & 富强民主 & 简朴套娃 & split_all ...

打印 上一主题 下一主题

主题 332|帖子 332|积分 996

媒介

BugKu是一个由乌云知识库(wooyun.org)推出的在线毛病靶场。乌云知识库是一个致力于收集、整理和分享互联网安全毛病信息的社区平台。
BugKu旨在提供一个实践和学习网络安全的平台,供安全爱好者和渗出测试人员举行挑衅和练习。它包罗了各种不同范例的毛病场景,如Web毛病、系统毛病、密码学等,参与者须要通过解决这些毛病来获取Flag。
BugKu的特点如下:
1. 毛病丰富:BugKu提供了大量的毛病场景供用户挑衅,涵盖了常见的Web毛病,如XSS、SQL注入、文件上传等,以及其他范例的毛病,如逆向工程、密码学等。
2. 适合不同程度:BugKu的题目分为不同的难度级别,适合不同程度的参与者。从初学者到专业渗出测试人员,都能在BugKu中找到适合自己的挑衅。
3. 学习资源:BugKu提供了丰富的学习资源,包罗解题思路、毛病分析、修复发起等。参与者可以通过学习他人的解题思路和经验,进步自己的技术程度。
4. 排行榜竞赛:BugKu设置了排行榜,参与者可以通过解决题目获取积分,竞争排名。这种竞争鼓励机制可以引发参与者的学习兴趣和动力。
通过参与BugKu,参与者可以在实践中学习到真实的毛病和攻击技术,进步自己的技术程度。同时,BugKu也是一个交流和分享的平台,参与者可以与其他安全爱好者举行讨论和学习,共同成长。
一、linux

打开靶场

得到一个 gz 文件

在 Linux 里解压缩检察文件即可
  1. ┌──(morant㉿kali)-[~/CTF]
  2. └─$ gunzip 1.tar.gz
  3.                                                                              
  4. ┌──(morant㉿kali)-[~/CTF]
  5. └─$ ls
  6. 1.tar  test
  7.                                                                              
  8. ┌──(morant㉿kali)-[~/CTF]
  9. └─$ cd test            
  10.                                                                              
  11. ┌──(morant㉿kali)-[~/CTF/test]
  12. └─$ ls
  13. flag
  14.                                                                              
  15. ┌──(morant㉿kali)-[~/CTF/test]
  16. └─$ cat flag
  17. h8�2  ��pW��pW��S��pW
  18.                       �<f�V�[WI/���xy#^/media/testB▒|�ANn��d�R�V
  19.                                                                 �pW-./0123456789:�;<=�▒; < = C
  20.                         
  21.   
  22.            ▒  ▒       ! " # $ % & ' ( ) * + , - . / 0 1 2 3 4 5 6 7 8 9 : �����������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������0�pW�pW�pW�,���pW�pW�pW��������������pW�pW�pW�A��pW|�pW|�pW
  23. -./0123456789:�A02�pW�pW�pW▒ !"#$%&'()*+��R�pW|�pW|�pW|�pW������&��pW|�pW|�pW"����
  24.      .
  25.       ..
  26.          
  27. lost+found
  28. �.goutputstream-LSCRJY
  29.                       .�..
  30. ▒▒!"#$%&'()*+,-./0123456789:�;9�f�V�[WI/���xy#^�;9� ==
  31. �A��pW9�pW��pW!���A��pW9�pW9�pW !�����A��pW9�pW9�pWe8�����A��pW9�pW9�pWf8������9�pW9�pW9�pW9�pW������8��pW9�pW9�pW"���� h8�2  ��pW��pW��S��pW
  32.                                                                 �<f�V�[WI/���xy#^/media/testB▒|�ANn��d�R�V
  33. ��0�pW�pW�pW�,���pW�pW�pW    �pW-./0123456789:~�pW�pW�pW�A��pW|�pW|�pW
  34. -./0123456789:�;9�Wp���{�;9��A02�pW�pW�pW▒ !"#$%&'()*+��R�pW|�pW|�pW|�pW������&��pW|�pW|�pW"�����;9�Wp��▒��
  35.                               .
  36.                                ..
  37.                                  info�files�pW�pW�pW�A��pW9�pW9�pW��0�pW�pW�pW�,���pW�pW�pW
  38. -./0123456789:
  39.               .
  40.                ..
  41.                   
  42. lost+found
  43.           game.Trash-0:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\]^_`abcdefghijklmnopqrstuvwxyz{|}~��������������������������������������������������������������������������������������������������������������������������������
  44. ▒▒!"#$%&'()*+,-./0123456789
  45.                            .
  46.                             ..�game.trashinfo�game.trashinfo.OL1PJY
  47.                                                                    .
  48.                                                                     ..�game h8�2  �pW�pW��S��pW
  49.                   �<f�V�[WI/���xy#^/media/testB▒|�ANn��d�R�V
  50.                                                             �pW-./0123456789:
  51. �..�;9�Wp�>▒��;9��pW�pW�pW�AE�pW9�pW9�pW��0�pW�pW�pW�,���pW�pW�pW
  52. -./0123456789:�;9�Wp�K▒���;9<>=
  53. �������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������;<=�▒; < = D
  54.                                          �A02�pW�pW�pW▒ !"#$%&'()*+��O�pWK�pWK�pW�����pW�pW�pW�AN�pWK�pWK�pW��0�pW�pW�pW�,���pW�pW�pW
  55. -./0123456789:
  56.               .
  57.                ..
  58.                   
  59. lost+found
  60.           gam.Trash-0
  61.                      flag.txt�;9Wp�Q▒���;9�     <>= ;
  62. �������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������;<=�▒; < = C
  63.                                          �A02�pW�pW�pW▒ !"#$%&'()*+��O�pWK�pWK�pW������R�pWR�pWR�pW"�����pW�pW�pW�AN�pWR�pWR�pW��0�pW�pW�pW�,���pW�pW�pW
  64. -./0123456789:
  65.               .
  66.                ..
  67.                   
  68. lost+found
  69.           gam.Trash-0
  70. �.goutputstream-3ICRJY�����������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������;9� Wp�R
  71. z�;9�
  72. =>< ;
  73. �pW�pW�pW�AN�pWR�pWR�p��0�pW�pW�pW�,���pW�pW�pW
  74. -./0123456789:
  75.               .
  76.                ..
  77.                   
  78. lost+found
  79. flag.txt  gam.Trash-0
  80.         �.goutputstream-PS93JY�A02�pW�pW�pW▒ !"#$%&'()*+��R�pWR�pWR�pW"������R�pWR�pWR�pW"���� h8�2  �pW�pW��S��pW
  81.                                      �<f�V�[WI/���xy#^/media/testB▒|�ANn��d�R�V
  82.   �pW-./0123456789:<=�▒; < = B
  83.                               ������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������;9�
  84. Wp�R.��;9�
  85.           => ;<
  86. �pW�pW�pW�AN�pWR�pWR�pW
  87. ��0�pW�pW�pW�,���pW�pW�pW
  88. -./0123456789:
  89.               .
  90.                ..
  91.                   
  92. lost+found
  93.           gam.Trash-0
  94.                      flag.txt
  95.                              �.goutputstream-PS93JY�A02�pW�pW�pW▒ !"#$%&'()*+��R�pWR�pWR�pW"������R�pWR�pWR�pWR�pW���� h8�2  �pW�pW��S��pW
  96.                                                              �<f�V�[WI/���xy#^/media/testB▒|�ANn��d�R�V
  97.                           �pW-./0123456789:���������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������;<=�▒; < = C
  98.                           ��������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������;9�
  99.                                                            Wp�X▒��;9�
  100.                                                                      <>= ;
  101. �������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������;<=�▒; < = B
  102.                                          �A02�pW�pW�pW▒ !"#$%&'()*+��R�pWR�pWR�pW"������&|�pW|�pW|�pW"�����pW�pW�pW�AN�pW|�pW|�pW
  103.                                                     ��0�pW�pW�pW�,���pW�pW�pW
  104. -./0123456789:
  105.               .
  106.                ..
  107.                   
  108. lost+found
  109.           gam.Trash-0
  110. �����������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������;9�
  111. => ;<            Wp�|   �q�;9�
  112. ��0�pW�pW�pW�,���pW�pW�pW
  113. -./0123456789:
  114.               .
  115.                ..
  116.                   
  117. lost+found
  118. �.goutputstream-LSCRJY�A02�pW�pW�pW▒ !"#$%&'()*+��R�pW|�pW|�pW|�pW������&|�pW|�pW|�pW"���� h8�2  �pW�pW��S��pW
  119.                                  �<f�V�[WI/���xy#^/media/testB▒|�ANn��d�R�V
  120.                                                                            �pW-./0123456789:�����������������������������������      ����������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������;<=�▒; < = C
  121.     ����������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������Wp���{;<=<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\]^_`abcdefghijklmnopqrstuvwxyz{|}~��������������������������������������������������������������������������������������������������������������������������������
  122. ▒▒!"#$%&'()*+,-./0123456789:;=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\]^_`abcdefghijklmnopqrstuvwxyz{|}~��������������������������������������������������������������������������������������������������������������������������������
  123. ▒▒!"#$%&'()*+,-./0123456789:;<>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\]^_`abcdefghijklmnopqrstuvwxyz{|}~��������������������������������������������������������������������������������������������������������������������������������
  124. ▒▒!"#$%&'()*+,-./01 h8�▒2  �pW��S��pW
  125.                                      �<f�V�[WI/���xy#^B▒|�ANn��d�R�V
  126.                                                                     �pW-./0123456789:;<=�▒; < = I������������������������������������        ����������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������/�������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������A��pW9�pW��pW!���A��pW9�pW9�pW !�����A��pW9�pW9�pWe8�����A��pW9�pW9�pWf8������9�pW9�pW9�pW9�pW������8��pW9�pW9�pW"����
  127.                                                                        .�..
  128.                                                                            .
  129.                                                                             ..
  130. info�files[Trash Info]
  131. Path=game
  132. DeletionDate=2016-06-27T12:27:37
  133. key{}
  134. key{}
  135. key{feb81d3834e2423c9903f4755464060b}
  136. .
  137. ..�game.trashinfo�game.trashinfo.OL1PJY
  138.                                         .
  139.                                          ..�game                                                                             
  140. ┌──(morant㉿kali)-[~/CTF/test]
  141. └─$
复制代码
二、富强民主

打开靶场

根据题目推测为核心代价观加密,解密即可

三、简朴套娃

打开靶场

图片内容如下

在 WinHex 中发现有两个 JFIF 文件头 

删掉第二个 JFIF 前的全部数据生存能看到 flag,但有点费眼睛

四、split_all

打开靶场

下载文件但打不开

WinHex 打开发现文件头是 PNG

但是文件尾是 GIF 的标记(00 3B)

删除 89a 前的内容(89a 通常跟在 gif 文件头后面),添加 GIF 文件头 

生存后修改后缀名为 gif,然后使用 GifCam 打开编辑即可拿到 flag


免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

星球的眼睛

高级会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表