1. 程式人生 > >bugku CTF-練習平臺 部分writeup

bugku CTF-練習平臺 部分writeup

MISC

1.俄羅斯套娃

下載下來一個壓縮包 題目是bc957e26ff41470c556ee5d09e96880b 好像是MD5解出來是misc。。。雜項題 包裡三個檔案 試了試常規找不到密碼,就試試偽加密 解壓出來了。
先看看flag.zip
提示開啟lock.cap找到密碼  cap,扔到wireshark裡看一下,基本上都是802.11協議的包
過濾eapol協議發現4次握手包 準備上air-crackng 但是需要一個字典,就開啟key.txt先看看
剛開始一頭霧水,但是,縮小後一看!
二維碼! 但要怎麼轉換呢?當時08067CTF比賽的時候有這道題,提示曼徹斯特編碼。
轉換以後
找了一個text2img的網站 得到一個圖片 掃一下得到: http://47.93.205.124/d39ed8ea9184468644ed90dd20b10cc5.html(現在貌似進不去了)
進去之後是一段顏文字,直接控制檯,得到: broken key:O42G4*3MOUYGYMJUJZGT*TTHGEYDCM*7KNQWSS*POU======
看起來是損壞的base32,base32的範圍是A~Z&2~7,=補全 寫一個指令碼恢復成key
再寫一個python批量解密base32
得到了這個字典,上aircrack
不知道為啥,測試了一點就自動退出,試了很久發現不行。
決定直接用這個字典跑那個加密了的flag.zip 得到密碼:
解壓出來,flag檔案,直接用notepad++開啟 得到flag!

Crypto


來自宇宙的訊號

一個圖:
百度谷歌都識不出來 仔細想想,和minecraft裡的這個有點相似!
百度一下minecraft 附魔臺 語言 查到了 標準銀河字母(SGA) (果然像hints裡說的一樣:"銀河戰隊出擊")

直接對應小寫字母,提交完成!