CTF攻防世界 Misc高手进阶区 6分题 Wireshark(详细解析)

这篇具有很好参考价值的文章主要介绍了CTF攻防世界 Misc高手进阶区 6分题 Wireshark(详细解析)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

目录

题目链接:

题目解析:

获得flag:


题目链接:

https://adworld.xctf.org.cn/task/answer?type=misc&number=1&grade=1&id=5459&page=6

CTF攻防世界 Misc高手进阶区 6分题 Wireshark(详细解析)

题目解析:

得到一个流量包,打开看得眼花,先关注http

一个个追踪,先看到一个网站tools.jb51.net/aideddesign/img_add_info

CTF攻防世界 Misc高手进阶区 6分题 Wireshark(详细解析)

打开之后发现是一个图片加密解密的网站,

CTF攻防世界 Misc高手进阶区 6分题 Wireshark(详细解析)

 导出全部http对象,保存出来。

CTF攻防世界 Misc高手进阶区 6分题 Wireshark(详细解析)

CTF攻防世界 Misc高手进阶区 6分题 Wireshark(详细解析)

 全部导出之后,发现一个png格式的风景照,和两个较大的文件

CTF攻防世界 Misc高手进阶区 6分题 Wireshark(详细解析)

CTF攻防世界 Misc高手进阶区 6分题 Wireshark(详细解析)

 因为png格式的风景照没有更多线索,猜测可能和png格式有关,将两个较大文件改成png格式。

 将文件拖进hex editor中Ctrl+F搜索,需要将搜索方式改为hex搜索

CTF攻防世界 Misc高手进阶区 6分题 Wireshark(详细解析)

PNG图片固定以 89 50 4E 47 0D 0A 1A 0A (4个字节)开头49 45 4E 44--IEND结尾

 查询16进制8950 搜索到png头,将之前没用的数据删除;再查询png结尾49 45 4e 44删除多余部分另存为.png。

CTF攻防世界 Misc高手进阶区 6分题 Wireshark(详细解析)

 是一个钥匙图片,将第二个文件也使用hex editor更改为png格式,转化之后查看也是一个风景照图片,而转化后的图片比另一个一样的风景照文件大小大了很多,而且之前发现一个图片加解密的网站,所以这个转化后的风景照应该是有加密的信息。

CTF攻防世界 Misc高手进阶区 6分题 Wireshark(详细解析)

 将图片文件放入解密网站发现需要key才能解密,再次将钥匙图片拖进hex editor中仔细查看

CTF攻防世界 Misc高手进阶区 6分题 Wireshark(详细解析)

00 00 00 0D 说明IHDR头块长为13
49 48 44 52 IHDR标识
00 00 06 40 图像的宽,1600像素
00 00 02 20 图像的高,544像素

 发现高小于宽很多,更改图像的高,将02更改为04保存文件

CTF攻防世界 Misc高手进阶区 6分题 Wireshark(详细解析)

 发现钥匙图片已经出现key了:key:57pmYyWt

CTF攻防世界 Misc高手进阶区 6分题 Wireshark(详细解析)

获得flag:

再次将风景照放入工具中,解密出来flag信息

CTF攻防世界 Misc高手进阶区 6分题 Wireshark(详细解析)

CTF攻防世界 Misc高手进阶区 6分题 Wireshark(详细解析)

看到所给出的信息包含0123456789ABCDEF所以判断可能是base16,使用在线解密获得flag

CTF攻防世界 Misc高手进阶区 6分题 Wireshark(详细解析)

DDCTF{QEWokcpHeUo2WOfBIN7pogIWsF04iRjt}

 文章来源地址https://www.toymoban.com/news/detail-484669.html

到了这里,关于CTF攻防世界 Misc高手进阶区 6分题 Wireshark(详细解析)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【Vue前端】vue使用笔记0基础到高手第2篇:Vue进阶知识点介绍(附代码,已分享)

    本系列文章md笔记(已分享)主要讨论vue相关知识。Vue.js是前端三大新框架:Angular.js、React.js、Vue.js之一,Vue.js目前的使用和关注程度在三大框架中稍微胜出,并且它的热度还在递增。Vue.js是一个轻巧、高性能、可组件化的MVVM库,同时拥有非常容易上手的API。Vue.js是一个构建

    2024年02月19日
    浏览(44)
  • 攻防世界-MISC-奇怪的TTL字符

    解压压缩包,打开ttl.txt文件 虽然很长,但一共只出现了4个数字 63,127,191,255 常见操作系统的TTL值 UNIX 及类 UNIX 操作系统 ICMP 回显应答的 TTL 字段值为 255 Compaq Tru64 5.0 ICMP 回显应答的 TTL 字段值为 64 微软 Windows NT/2K操作系统 ICMP 回显应答的 TTL 字段值为 128 微软 Windows 95 操作

    2023年04月08日
    浏览(47)
  • 攻防世界ctf题目easyupload做题笔记。

    刚刷完upload-labs靶场,做做ctf题目,发现自己掌握的知识并不牢固。做了半天没有解出来,最后还是看别人的题解做出来的。写下做题过程,也就是wp吧。为了方便以后复习巩固。 本题的主要考点为利用fastcgi的.user.ini特性进行任意命令执行 这里需要绕过的点如下 检查文件内

    2024年02月01日
    浏览(42)
  • CTF wed安全(攻防世界)练习题

    进入网站如图: 翻译:在这个小小的挑战训练中,你将学习Robots exclusion standard。网络爬虫使用robots.txt文件来检查它们是否被允许抓取和索引您的网站或只是其中的一部分。 有时这些文件会暴露目录结构,而不是保护内容不被抓取。 好好享受吧!   步骤一: 进入robots.txt文

    2024年04月17日
    浏览(45)
  • CTF-攻防世界web新手入门篇

    攻防世界网址 https://adworld.xctf.org.cn 新手篇虽然非常简单,但是对于小白来说这种最常见的常识或者思路可能不熟悉,所以在这里给大家分享一下最不起眼的小常识或者小技巧。 1、view_source 访问题目场景,如下图 鼠标右击不能用,但是F12也可以看源码,发现有个脚本是实现

    2024年02月06日
    浏览(47)
  • 攻防世界ctf web easyphp题解wp

    第一步,用科学计数法绕过 a=1e9 第二步,用php代码编写MD5碰撞脚本得到b=53724 第三步,绕过is_numeric函数 第四步,绕过is_array函数  第五步,绕过array_search函数 一定要对传值url编码 提交得到flag  

    2024年02月16日
    浏览(44)
  • [CTF/网络安全]攻防世界 easyupload 解题详析

    题目描述:一名合格的黑客眼中,所有的上传点都是开发者留下的后门 惯例,上传一句话木马 回显如下: 也就是说文件被过滤 抓包改后缀,.php1~.php9、.htaccess均被过滤(.htaccess 文件是一个用于配置 Apache Web 服务器的配置文件。它通常位于网站根目录或特定目录中,用来为该

    2024年02月08日
    浏览(59)
  • [CTF/网络安全] 攻防世界 backup 解题详析

    题目描述:X老师忘记删除备份文件,他派小宁同学去把备份文件找出来,一起来帮小宁同学吧! PHP 脚本文件的备份文件名,通常采用以下命名方式: 在原始文件名后添加日期时间戳。例如,如果要备份名为 index.php 的文件,则可以将其备份文件命名为 index_20230521_004017.php。这

    2024年02月05日
    浏览(66)
  • [CTF/网络安全] 攻防世界 cookie 解题详析

    题目描述:X老师告诉小宁他在cookie里放了些东西,小宁疑惑地想:这是夹心饼干的意思吗? 根据提示,获取页面Cookie中的数据即可 页面提示 look here:cookie.php ,于是GET /cookie.php : 提示 查看HTTP响应 method 1 HTTP响应通常可以在浏览器的开发者工具中找到。 按下F12键打开浏览器

    2024年02月05日
    浏览(46)
  • 【web | CTF】攻防世界 wife_wife

    目录 步骤1:峰回路转 步骤2:JavaScript原型链污染 步骤3:fuzz测试 总结:题目意义 对英语无感的我一开始没看到有个注册的提示,还以为暴力破解,看了一下题目才知道不需要暴力破解 来到注册页面 ,就发现有点吊了,is admin可以勾选,居然能注册管理员,有点搞笑,不切

    2024年02月07日
    浏览(39)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包