刚刚做了bugku的题目,现在整理一下
写出解题思路,希望能够帮助到那些需要帮助的人
所有的wp都是以一题一篇的形式写出
主要是为了能够让读者更好的阅读以及查找,
希望你们不要责怪!!共勉!!!
永远爱你们的————新宝宝
发现有隐藏的文件,使用foremost命令分离出来文件
就会得到一个rar格式的压缩包
使用winhex打开看看是不是伪加密
没有任何线索:
然后重新看图片,谁让这个小姐姐太过撩人了呢
输入之后发现密码正确能够打开(优秀)
嘟嘟嘟嘟
士兵:报告首长!已截获纳粹的加密电报!
首长:拿来看看
电报内容:
..../-/-/.--./---.../-..-./-..-././-./-.-./---/-.././.-.-.-/-.-./..../.-/..../..-/---/.-.-.-/-.-./---/--/-..-.
首长:我操你在逗我吗?你确定是他们纳粹发的吗?
士兵:难道我弄错了?哦。。。等等是这一条
内容:http://c.bugku.com/U2FsdGVkX18tl8Yi7FaGiv6jK1SBxKD30eYb52onYe0=
AES Key:@#@#¥%……¥¥%%……&¥
士兵:二维码真的扫不出来吗??肯定可以扫出来
这是一段尬聊(HHH)
对我们有用的信息还是有的
电报内容:
..../-/-/.--./---.../-..-./-..-././-./-.-./---/-.././.-.-.-/-.-./..../.-/..../..-/---/.-.-.-/-.-./---/--/-..-.
这个是属于莫斯电码,解密(其实这个解步解开并不影响做题)
最后解的:http://encode.chahuo.com/
直接看这一部分:
内容:http://c.bugku.com/U2FsdGVkX18tl8Yi7FaGiv6jK1SBxKD30eYb52onYe0=
AES Key:@#@#¥%……¥¥%%……&¥
士兵:二维码真的扫不出来吗??肯定可以扫出来
只要能够看明白这一部分就会知道需要使用在线工具解密AES就可以了
得到这些,看见这个蒙蒙的感觉,我们解的是后面的密文的答案
直接添上去就可以得到:http://c.bugku.com/momoj2j.png
是不是很开森,扫不出来的
二维码不对需要使用光影魔术手进行反色处理一下就会得到答案:
最后得到答案:KEY{nitmzhen6}