社工题writeup

Bugku的社工题:

1.密码

社工题writeup_第1张图片
首先发现flag为10位数的长度,生日长度是8位,于是猜测flag为名字的缩写加生日:
得到flag:KEY{zs19970315}

2.信息查找社工题writeup_第2张图片

直接上今日头条搜索bugku.cn,得到:

社工题writeup_第3张图片

社工题writeup_第4张图片
得到flag{462713425}

3.简单个人信息收集

首先下载文件,解压时发现加了密,于是猜测是伪加密,直接修改文件的第9,第10位为偶数,解压后得到了:
社工题writeup_第5张图片
然后就去社工库查询(需要扶墙),但是没有找到有用的社工库,据说国内的社工库都挂掉了。
这就只能直接百度flag,提交了。

flag{15206164164}

4.社工进阶

社工题writeup_第6张图片
直接百度一下,发现没有,就决定百度贴吧搜索:孤长离
社工题writeup_第7张图片
拿到邮箱后,直接去163网易邮箱登入,题目提示是弱密码:于是百度前top100的弱密码,一个一个试,然后找到密码为a123456,登入后发现flag:
社工题writeup_第8张图片

5.王晓明的日记

首先利用题目给的信息,再利用http://www.bugku.com/mima/在线字典生成
社工题writeup_第9张图片
提交后,得到字典,于是登入网站,利用burp抓包,爆破:但是好像网站已经关闭了
社工题writeup_第10张图片
这里就百度一个密码,一个flag:
密码为ADAIR321321
flag为flag{bugku-shegong_xmq}

7.简单的社工尝试

将图片下载下来后,直接使用谷歌识图技术,找到了bugku的GitHub
社工题writeup_第11张图片
进去后发现图片下面的提示:
社工题writeup_第12张图片
进入微博后,发现了:
社工题writeup_第13张图片
直接访问网站http://c.bugku.com/13211.txt ,得到flag:但是好像时间太久远了,网站已经打不开了。
于是百度得到flag: 打开之后就是 flag{BUku_open_shgcx1}

你可能感兴趣的:(bugku,社工题,writeup)