Bugku——MISC 2
可爱的故事
下载附件后:一个压缩包解压,一个文本,两张图片:
hint:
故事一:
故事续:
hint应该是隐藏了一些东西,其他两张图片不知道是什么语言,去搜索,一个网站对应去找:
https://www.bilibili.com/read/cv10220424/
hint中说到flag是带有bugku的话,发现在第一张的右下角有bugku的字样:
对应表翻译出来就行了:
bugku{iamlearningteyvatinbugku}
FileStoragedat
下载附件后是一个压缩包解压,是一个以.dat的文件,先放入010中没有发下任何东西,看下方的评论说是要下载一个工具,这有一个大佬对这道题的详解,真的超级详细
这里用工具转换了一张图片,flag就在里面
where is flag 番外篇
下载附件:一个压缩包,解压之后两个压缩包
Key中还有许多文本,在出师表中有一张加密图片
文本内容:
p1.txt
先帝创业未半而中道崩殂,今天下三分,益州疲弊,此诚危急存亡之秋也。然侍卫之臣不懈于内,忠志之士忘身于外者,盖追先帝之殊遇,欲报之于陛下也。诚宜开张圣听,以光先帝遗德,恢弘志士之气,不宜妄自菲薄,引喻失义,以塞忠谏之路也。先帝创业未办AAAAA
p2.txt
宫中府中,俱为一体,陟罚臧否,不宜异同。若有作奸犯科及为忠善者,宜付有司论其刑赏,以昭陛下平明之理,不宜偏私,使内外异法也。宫中府中,俱为一体,陟罚臧否,不宜异同。若有作奸犯科及为忠善AAAAAAAA
p3.txt
侍中、侍郎郭攸之、费祎、董允等,此皆良实,志虑忠纯,是以先帝简拔以遗陛下。愚以为宫中之事,事无大小,悉以咨之,然后施行,必能裨补阙漏,有所广益。侍中、侍郎郭攸之、费祎、董允等,此皆良实,志虑忠纯,是以先帝简拔以
p4.txt
将军向宠,性行淑均,晓畅军事,试用于昔日,先帝称之曰能,是以众议举宠为督。愚以为营中之事,悉以咨之,必能使行阵和睦,优劣得所将军向宠,性行淑均,晓畅军事,CCCCCCC
p5.txt
亲贤臣,远小人,此先汉所以兴隆也;亲小人,远贤臣,此后汉所以倾颓也。先帝在时,每与臣论此事,未尝不叹息痛恨于桓、灵也。侍中、尚书、长史、参军,此悉贞良死节之臣,愿陛下亲之信之,则汉室之隆,可计日而待也。则汉室之隆,可DDDDDDD
p6.txt
臣本布衣,躬耕于南阳,苟全性命于乱世,不求闻达于诸侯。先帝不以臣卑鄙,猥自枉屈,三顾臣于草庐之中,咨臣以当世之事,由是感激,遂许先帝以驱驰。后值倾覆,受任于败军之际,奉命于危难之间,尔来二十有一年矣。遂许先帝以驱驰。后值倾覆,受任于败
p7.txt
先帝知臣谨慎,故临崩寄臣以大事也。受命以来,夙夜忧叹,恐托付不效,以伤先帝之明,故五月渡泸,深入不毛。今南方已定,兵甲已足,当奖率三军,北定中原,命以来,夙夜忧叹,恐托付不效,以伤先帝之明,故五月渡泸,深EEEEEEEEEE
p8.txt
庶竭驽钝,攘除奸凶,兴复汉室,还于旧都。此臣所以报先帝而忠陛下之职分也。至于斟酌损益,进尽忠言,则攸之、祎、允之任也。至于斟酌损益,进尽忠言,则攸之、祎、允之任FFFFFFF
p9.txt
庶竭驽钝,攘除奸凶,兴复汉室,还于旧都。此臣所以报先帝而忠陛下之职分也。至于斟酌损益,进尽忠言,则攸之、祎、允之任也。至于斟酌损益,进尽忠言,则攸之、祎、允之任也。
p10.txt
愿陛下托臣以讨贼兴复之效,不效,则治臣之罪,以告先帝之灵。若无兴德之言,则责攸之、祎、允等之慢,以彰其咎;陛下亦宜自谋,以咨诹善道,察纳雅言,深追先帝遗诏,臣不胜受恩感激。GGGGGGGGGGGGGGGGGGGGGGGGG
p11.txt
愿陛下托臣以讨贼兴复之效,不效,则治臣之罪,以告先帝之灵。若无兴德之言,则责攸之、祎、允等之慢,以彰其咎;陛下亦宜自谋,以咨诹善道,察纳雅言,深追先帝遗诏,臣不胜受恩感激。HHHHHHHHHHHHHHHHHHHHHHHHH
p12.txt
今当远离,临表涕零,不知所言。
今当远离,临表涕零,不知所言。
今当远离,临表涕VVVVV
p13.txt
今当远离,临表涕零,不知所言。
今当远离,临表涕零,不知所言。
今当远离,临表涕MMMMMMM
可以看见是出师表里面的内容,但是也发下文本中也有些大写字母:
AAAAAAAAAAAAACCCCCCCDDDDDDDEEEEEEEEEEFFFFFFFGGGGGGGGGGGGGGGGGGGGGGGGGHHHHHHHHHHHHHHHHHHHHHHHHHVVVVVMMMMMMM
应该是什么加密方式……实在没办法看了wp,确实没注意,刚上面分析的一点都不沾,原来还有这么一个细节没注意,是前后文件的大小,相减得到对应的数字,再找到对应的ascii值
Key:ZhuGL@@.0
打开后是一张图片:
拖入010中发现flag
flag{LjFWBuxFNTzEWv6t2NfxjNFSH1sQEwBt5wTTLD1fJ}
不过这个不是最终的flag,像是base 64,结果不是,之后又试了base 58
得到的最终结果
bugku{th1s_1s_chu_Sh1_B1A0!!@}
这道题真是脑洞大开……
再也没有纯白的灵魂
下载附件得到一个文本:
~呜嗷BBBUBGUUBUUKBBKGBGUBBKBKBKUUBUGBBBUGUKGUBUUKBUUGBGUBBUBKBKUBBKBBBBUGUKUUBUUKBKKGBGUBBBBKBKUUBKUBBBUUBBBUBUUKUGGGBGUBBBKKBKUUBGBBBBUUBBBUBUUKUGGGBGUBBBKKBKUUBKGBBBUGUGBUBUUGBUBGBGUBUKUKBKUUBUBBBBUGBBUUBUUKUUB啊
根据兽音编码,“嗷呜啊~”依次对BUGK进行转换
呜嗷嗷嗷嗷呜啊嗷啊呜呜嗷呜呜嗷嗷啊嗷啊呜嗷嗷嗷嗷呜呜嗷呜啊嗷嗷嗷呜啊呜啊呜嗷呜呜嗷呜呜啊嗷啊呜嗷嗷呜嗷嗷呜嗷嗷嗷嗷嗷嗷呜啊呜呜呜嗷呜呜嗷啊嗷啊呜嗷嗷嗷嗷嗷呜呜嗷呜嗷嗷嗷呜呜嗷嗷嗷呜嗷呜呜呜啊啊啊嗷啊呜嗷嗷嗷嗷呜呜嗷啊嗷嗷嗷嗷呜呜嗷嗷嗷呜嗷呜呜呜啊啊啊嗷啊呜嗷嗷嗷嗷呜呜嗷啊嗷嗷嗷呜啊呜啊嗷呜嗷呜呜啊嗷呜嗷啊嗷啊呜嗷呜呜嗷呜呜嗷呜嗷嗷嗷嗷呜啊嗷嗷呜呜嗷呜呜~呜呜嗷啊
flag{ni-zhen-shi-shou-ren}
多种方法解决
下载附件后是一个exe程序,但是打不开,拖入010中看看,发现应该是base64转图片
果然转换出来了一张二维码
在线工具扫二维码,得到flag:
KEY{dca57f966e4e4e31fd5b15417da63269}
闪的好快
下载附件后是一个gif格式的文件,拖入StegSolve中直接得到18张二维码的图片
挨着扫码得到:
SYC{F1aSh_so_f4sT}
come_game
下载附件后是一个小游戏,要玩通关的,看一下大佬的wp吧,这道题没怎么看懂
白哥的鸽子
下载附件后是一张图片
拖入010中,文件尾,发现有flag
栅栏解密
flag{w22_is_v3ry_cool}
linux
下载附件后是一个压缩包,将压缩包解压,看见里面有个flag文件,尝试打开,全是乱码,搜索flag就只有一种结果:
将文件加上后缀:.txt,用记事本打开,搜索key就得到了flag
key{feb81d3834e2423c9903f4755464060b}
富强民主
一看这题目就与社会主义核心价值观加密有关,果然点进去就是此加密方式,应在线工具就可以了
flag{90025f7fb1959936}
简单套娃
是一张图片
属性无重要信息
用binwalk分离得到一张照片,拖入010中Ctrl+f 查询这段十六进制FFD8FFE0(图片头) 从第二段开始把前面的全部删除,保存 打开图片 调高屏幕亮度 能看到flag,只能说6
flag{Mumuzi_the_God_of_Matryoshka}
split_all
下载附件是一张图片,不过竟然打不开,说是不支持该文件格式
那就试试拖入010中是png文件头
GIF文件头:47 49 46 38。看右边的文本是89a,通常跟在gif文件头后面
这里直接把GIF文件头补齐就可以了,再把文件后缀改成.gif
接着可以看到弄出来的gif的一个长条,这里直接用GIFCAM工具打开这个文件
flag{9f019c27eca746beb9c297cd70bf93ca}
想要种子吗
下载附件后是一张图片,再属性的照相机序列中发现重要信息
我搜了搜这个steghide是一款隐写工具,试着去安装,并用这款工具去查看图片,工具的安装这里就不介绍了
这里隐藏的有一个txt文件
提取了个123.txt,打开发现是网盘链接,下载后是个压缩包,打开后发现要密码,但是hint.txt可以查看,发现提示是six six six,于是用暴力试一下
感觉高度不对
拖入010中,文件尾部有个网址:发现最后一个网站地址。https://www.guballa.de/vigenere-solver
打开是维吉尼亚的在线解密网址,将刚刚的字符放进去,得到密码flas{ItisieNaurTagdent},试了一下不对,还要将语言换成英语,得到正确的flag:flag{ThisisYourTorrent}
where is flag
下载附件后是一个压缩包,解压里面有10个txt文件,每个打开都是空的但是提示说的是每个文件都不一样,可以看见每个文本的大小
将98117拆开为98和117,找到对应的ASCII码值
98-b
117-u
103-g
107-k
117-u
123-{
110-n
97-a
48-0
100-d
48-0
110-n
103-g
100-d
97-a
107-k
97-a
49-1
125}
这样flag就出来了:bugku{na0d0ngdaka1}
隐写3
下载附件后是一个压缩包,解压之后是有一张大白的图片
这道题似曾相识,还想在哪里做过,直接该高度即可
试试直接将高度改到600,改高度有很多方法,我这里就直接用tweakpng修改高度
flag{He1l0_d4_ba1}
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 全程不用写代码,我用AI程序员写了一个飞机大战
· DeepSeek 开源周回顾「GitHub 热点速览」
· 记一次.NET内存居高不下排查解决与启示
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· .NET10 - 预览版1新功能体验(一)