Bugku-杂项-怀疑人生;红绿灯

怀疑人生

看见这种东西,直接fore most得到隐藏文件
然后打开之后发现一个压缩文件,发现有密码,直接用字典破解
Bugku-杂项-怀疑人生;红绿灯_第1张图片
没想到居然是password,直接解压,得到一个txt文件
里面是一段base64编码,解码得到一段Unicode编码
在这里插入图片描述
找了很多网站之后终于能解出来了,点他
Bugku-杂项-怀疑人生;红绿灯_第2张图片
得到了一段flag{hacker
然后看第二张图片是一张CTF,也直接foremost出来了一个压缩文件
password试试,不对,暴力试试?
难道是伪加密?一看,还真是个伪加密
修改,再次打开之后,得到了一段密码
这不就是OOK密码嘛!
Bugku-杂项-怀疑人生;红绿灯_第3张图片
看着有点像base编码,试试!
一直尝试到base58终于成功得到一个有点样子的字符串misc
还没有结束,还有第三个图片
尽管已经血肉模糊,但是我仍然把它扔进工具里直接用工具扫码!
Bugku-杂项-怀疑人生;红绿灯_第4张图片
得到12580}
合在一起,得到flag

红绿灯

利用StegSolve发现这张动图有1168张图片合成的
翻了几十张之后,发现黄色出现的次数最少
然后红绿出现的次数是八个一组,联想到二进制
这样第一个黄灯之前数值为01100110或10011001
而01100110二进制转成ascii对应字符就是f,依次可以验证前四个字符为flag
就可以确定绿灯对应0,红灯对应1
11001101101100110000111001111111011101000011011000110011011010011100110110011101111111100000110100111100110111110110100111010011101000110011110111011101000110001011000011011101011111111010001100001011111111010011100100110100110011011001100110001110001110111111110011011010011001100110011111010011110011011111111011111010000110011110111010111111111001011000011101011011111011010011100100110011101111101100001110101111010011100110110001110010001100111111101
依次记录这些动图
利用大佬脚本
在线编译python得到flag

你可能感兴趣的:(bugku解题集合,安全,信息安全)