当前位置:   article > 正文

BugKu CTF Misc:linux & 富强民主 & 简单套娃 & split_all

BugKu CTF Misc:linux & 富强民主 & 简单套娃 & split_all

前言

BugKu是一个由乌云知识库(wooyun.org)推出的在线漏洞靶场。乌云知识库是一个致力于收集、整理和分享互联网安全漏洞信息的社区平台。

BugKu旨在提供一个实践和学习网络安全的平台,供安全爱好者和渗透测试人员进行挑战和练习。它包含了各种不同类型的漏洞场景,如Web漏洞、系统漏洞、密码学等,参与者需要通过解决这些漏洞来获取Flag。

BugKu的特点如下:

1. 漏洞丰富:BugKu提供了大量的漏洞场景供用户挑战,涵盖了常见的Web漏洞,如XSS、SQL注入、文件上传等,以及其他类型的漏洞,如逆向工程、密码学等。

2. 适合不同水平:BugKu的题目分为不同的难度级别,适合不同水平的参与者。从初学者到专业渗透测试人员,都能在BugKu中找到适合自己的挑战。

3. 学习资源:BugKu提供了丰富的学习资源,包括解题思路、漏洞分析、修复建议等。参与者可以通过学习他人的解题思路和经验,提高自己的技术水平。

4. 排行榜竞赛:BugKu设置了排行榜,参与者可以通过解决题目获取积分,竞争排名。这种竞争激励机制可以激发参与者的学习兴趣和动力。

通过参与BugKu,参与者可以在实践中学习到真实的漏洞和攻击技术,提高自己的技术水平。同时,BugKu也是一个交流和分享的平台,参与者可以与其他安全爱好者进行讨论和学习,共同成长。

一、linux

打开靶场

得到一个 gz 文件

在 Linux 里解压缩查看文件即可

  1. ┌──(morant㉿kali)-[~/CTF]
  2. └─$ gunzip 1.tar.gz
  3. ┌──(morant㉿kali)-[~/CTF]
  4. └─$ ls
  5. 1.tar test
  6. ┌──(morant㉿kali)-[~/CTF]
  7. └─$ cd test
  8. ┌──(morant㉿kali)-[~/CTF/test]
  9. └─$ ls
  10. flag
  11. ┌──(morant㉿kali)-[~/CTF/test]
  12. └─$ cat flag
  13. h8�2 ��pW��pW��S��pW
  14. �<f�V�[WI/���xy#^/media/testB▒|�ANn��d�R�V
  15. �pW-./0123456789:�;<=�▒; < = C
  16. ▒ ▒ ! " # $ % & ' ( ) * + , - . / 0 1 2 3 4 5 6 7 8 9 : �����������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������0�pW�pW�pW�,���pW�pW�pW��������������pW�pW�pW�A��pW|�pW|�pW
  17. -./0123456789:�A02�pW�pW�pW▒ !"#$%&'()*+��R�pW|�pW|�pW|�pW������&��pW|�pW|�pW"����
  18. .
  19. ..
  20. lost+found
  21. �.goutputstream-LSCRJY
  22. .�..
  23. ▒▒!"#$%&'()*+,-./0123456789:�;9�f�V�[WI/���xy#^�;9� ==
  24. �A��pW9�pW��pW!���A��pW9�pW9�pW !�����A��pW9�pW9�pWe8�����A��pW9�pW9�pWf8������9�pW9�pW9�pW9�pW������8��pW9�pW9�pW"���� h8�2 ��pW��pW��S��pW
  25. �<f�V�[WI/���xy#^/media/testB▒|�ANn��d�R�V
  26. ��0�pW�pW�pW�,���pW�pW�pW �pW-./0123456789:~�pW�pW�pW�A��pW|�pW|�pW
  27. -./0123456789:�;9�Wp���{�;9��A02�pW�pW�pW▒ !"#$%&'()*+��R�pW|�pW|�pW|�pW������&��pW|�pW|�pW"�����;9�Wp��▒��
  28. .
  29. ..
  30. info�files�pW�pW�pW�A��pW9�pW9�pW��0�pW�pW�pW�,���pW�pW�pW
  31. -./0123456789:
  32. .
  33. ..
  34. lost+found
  35. game.Trash-0:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\]^_`abcdefghijklmnopqrstuvwxyz{|}~��������������������������������������������������������������������������������������������������������������������������������
  36. ▒▒!"#$%&'()*+,-./0123456789
  37. .
  38. ..�game.trashinfo�game.trashinfo.OL1PJY
  39. .
  40. ..�game h8�2 �pW�pW��S��pW
  41. �<f�V�[WI/���xy#^/media/testB▒|�ANn��d�R�V
  42. �pW-./0123456789:
  43. �..�;9�Wp�>▒��;9��pW�pW�pW�AE�pW9�pW9�pW��0�pW�pW�pW�,���pW�pW�pW
  44. -./0123456789:�;9�Wp�K▒���;9<>=
  45. �������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������;<=�▒; < = D
  46. �A02�pW�pW�pW▒ !"#$%&'()*+��O�pWK�pWK�pW�����pW�pW�pW�AN�pWK�pWK�pW��0�pW�pW�pW�,���pW�pW�pW
  47. -./0123456789:
  48. .
  49. ..
  50. lost+found
  51. gam.Trash-0
  52. flag.txt�;9Wp�Q▒���;9� <>= ;
  53. �������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������;<=�▒; < = C
  54. �A02�pW�pW�pW▒ !"#$%&'()*+��O�pWK�pWK�pW������R�pWR�pWR�pW"�����pW�pW�pW�AN�pWR�pWR�pW��0�pW�pW�pW�,���pW�pW�pW
  55. -./0123456789:
  56. .
  57. ..
  58. lost+found
  59. gam.Trash-0
  60. �.goutputstream-3ICRJY�����������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������;9� Wp�R
  61. z�;9�
  62. =>< ;
  63. �pW�pW�pW�AN�pWR�pWR�p��0�pW�pW�pW�,���pW�pW�pW
  64. -./0123456789:
  65. .
  66. ..
  67. lost+found
  68. flag.txt gam.Trash-0
  69. �.goutputstream-PS93JY�A02�pW�pW�pW▒ !"#$%&'()*+��R�pWR�pWR�pW"������R�pWR�pWR�pW"���� h8�2 �pW�pW��S��pW
  70. �<f�V�[WI/���xy#^/media/testB▒|�ANn��d�R�V
  71. �pW-./0123456789:<=�▒; < = B
  72. ������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������;9�
  73. Wp�R.��;9�
  74. => ;<
  75. �pW�pW�pW�AN�pWR�pWR�pW
  76. ��0�pW�pW�pW�,���pW�pW�pW
  77. -./0123456789:
  78. .
  79. ..
  80. lost+found
  81. gam.Trash-0
  82. flag.txt
  83. �.goutputstream-PS93JY�A02�pW�pW�pW▒ !"#$%&'()*+��R�pWR�pWR�pW"������R�pWR�pWR�pWR�pW���� h8�2 �pW�pW��S��pW
  84. �<f�V�[WI/���xy#^/media/testB▒|�ANn��d�R�V
  85. �pW-./0123456789:���������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������;<=�▒; < = C
  86. ��������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������;9�
  87. Wp�X▒��;9�
  88. <>= ;
  89. �������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������;<=�▒; < = B
  90. �A02�pW�pW�pW▒ !"#$%&'()*+��R�pWR�pWR�pW"������&|�pW|�pW|�pW"�����pW�pW�pW�AN�pW|�pW|�pW
  91. ��0�pW�pW�pW�,���pW�pW�pW
  92. -./0123456789:
  93. .
  94. ..
  95. lost+found
  96. gam.Trash-0
  97. �����������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������;9�
  98. => ;< Wp�| �q�;9�
  99. ��0�pW�pW�pW�,���pW�pW�pW
  100. -./0123456789:
  101. .
  102. ..
  103. lost+found
  104. �.goutputstream-LSCRJY�A02�pW�pW�pW▒ !"#$%&'()*+��R�pW|�pW|�pW|�pW������&|�pW|�pW|�pW"���� h8�2 �pW�pW��S��pW
  105. �<f�V�[WI/���xy#^/media/testB▒|�ANn��d�R�V
  106. �pW-./0123456789:����������������������������������� ����������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������;<=�▒; < = C
  107. ����������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������Wp���{;<=<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\]^_`abcdefghijklmnopqrstuvwxyz{|}~��������������������������������������������������������������������������������������������������������������������������������
  108. ▒▒!"#$%&'()*+,-./0123456789:;=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\]^_`abcdefghijklmnopqrstuvwxyz{|}~��������������������������������������������������������������������������������������������������������������������������������
  109. ▒▒!"#$%&'()*+,-./0123456789:;<>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\]^_`abcdefghijklmnopqrstuvwxyz{|}~��������������������������������������������������������������������������������������������������������������������������������
  110. ▒▒!"#$%&'()*+,-./01 h8�▒2 �pW��S��pW
  111. �<f�V�[WI/���xy#^B▒|�ANn��d�R�V
  112. �pW-./0123456789:;<=�▒; < = I������������������������������������ ����������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������/�������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������A��pW9�pW��pW!���A��pW9�pW9�pW !�����A��pW9�pW9�pWe8�����A��pW9�pW9�pWf8������9�pW9�pW9�pW9�pW������8��pW9�pW9�pW"����
  113. .�..
  114. .
  115. ..
  116. info�files[Trash Info]
  117. Path=game
  118. DeletionDate=2016-06-27T12:27:37
  119. key{}
  120. key{}
  121. key{feb81d3834e2423c9903f4755464060b}
  122. .
  123. ..�game.trashinfo�game.trashinfo.OL1PJY
  124. .
  125. ..�game
  126. ┌──(morant㉿kali)-[~/CTF/test]
  127. └─$

二、富强民主

打开靶场

根据题目推测为核心价值观加密,解密即可

三、简单套娃

打开靶场

图片内容如下

在 WinHex 中发现有两个 JFIF 文件头 

删掉第二个 JFIF 前的所有数据保存能看到 flag,但有点费眼睛

四、split_all

打开靶场

下载文件但打不开

WinHex 打开发现文件头是 PNG

但是文件尾是 GIF 的标志(00 3B)

删除 89a 前的内容(89a 通常跟在 gif 文件头后面),添加 GIF 文件头 

保存后修改后缀名为 gif,然后使用 GifCam 打开编辑即可拿到 flag

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/煮酒与君饮/article/detail/994602
推荐阅读
相关标签
  

闽ICP备14008679号