Bugku-Misc&&Social

Misc

这是一张单纯的图片???

打开看到一张图片

Bugku-Misc&&Social_第1张图片

下载到本地用winhex打开

Bugku-Misc&&Social_第2张图片

发现一段特殊字符,发现为unicode编码,unicode转ASCII

拿到flag:key{you are right}

telnet

telnet是以明文进行传输,过滤一下数据包

Bugku-Misc&&Social_第3张图片
Bugku-Misc&&Social_第4张图片

找到flag:flag{d316759c281bf925d600be698a4973d5}

猜?

提示是某人名字全拼,打开链接看到一张图片,猜测是考察社会工程学,将图片放到百度识图识别,发现是刘亦菲

Bugku-Misc&&Social_第5张图片

得到flag:key{liuyifei}

宽带信息泄露

下载得到一个conf.bin文件,应该是路由器配置文件,放到routerpassview中,根据提示flag为宽带用户名,直接搜索username

Bugku-Misc&&Social_第6张图片

得到flag:flag{053700357621}

多种方法解决

下载得到一个压缩包,解压得到一个exe文件,根据提示会出现二维码,放到winhex打开

Bugku-Misc&&Social_第7张图片

原来是将jpg图片转成了exe,将” data:image/jpg;base64,”后面的内容复制到http://www.vgot.net/test/image2base64.php?解码得到二维码

Bugku-Misc&&Social_第8张图片

扫码得到flag

KEY{dca57f966e4e4e31fd5b15417da63269}

Linux

下载拿到一个linux下的压缩文件

解压得到一个目录,里面有一个flag文件,拿到winhex打开

Bugku-Misc&&Social_第9张图片

发现flag:key{feb81d3834e2423c9903f4755464060b}

Social

密码

打开看到如下提示信息

发现flag长度为10,生日占了8位,猜测剩下两位是名字的首拼音zs,拼接到一起得到flag:KEY{zs19970315}

你可能感兴趣的:(Bugku-Misc&&Social)