这是神马
考点:冰蝎流量特征数据包,需要解密 emoj
解密
冰蝎之前做过 特征就是先base64
编码在AES
编码 我们在数据包里面找到了密钥:144a6b2296333602
这里我们知道了密钥我们就去解密 先筛选HTTP
协议 导出HTTP
数据流可以看到传了shell.php
随便找一个然后复制,AES
解密这里我没工具 就网站吧一样的 最好找个好点网站不然解不出
在线AES
解密:http://tools.bugscaner.com/cryptoaes/
QG
后面的继续Base64
解密然后可以看到源码 然后cmd
里面的在Base64
解码得到命令如下:
cd /var/www/html/upload/../;tar -czvf - flag | openssl des3 -salt -kth1sisKey -out ./flag.tar.gz
通过这个命令知道通过openssl
加密 需要给他解密使用下面命令,发现emoji
解密
PS:有些人做到这一步 没有key
用别的网站解不开 KEY:th1sisKey
openssl des3 -d -salt -k th1sisKey -in ./flag.tar.gz -out ./flag.tar
在线emoji
解密:https://aghorler.github.io/emoji-aes/#decrypt
文章来源:https://www.toymoban.com/news/detail-714143.html
DASCTF{342bffc5e8e16f0cc83bbd298efe803e}
文章来源地址https://www.toymoban.com/news/detail-714143.html
到了这里,关于2023年台州市第三届网络安全技能大赛(MISC)这是神马的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!