首页 > 其他分享 >BUUCTF:[DDCTF2018]流量分析

BUUCTF:[DDCTF2018]流量分析

时间:2023-06-19 16:02:28浏览次数:51  
标签:DDCTF2018 BUUCTF https RSA 流量 ----- PRIVATE KEY


https://buuoj.cn/challenges#[DDCTF2018]%E6%B5%81%E9%87%8F%E5%88%86%E6%9E%90

BUUCTF:[DDCTF2018]流量分析_SSL


流量分析.pcap

BUUCTF:[DDCTF2018]流量分析_SSL_02


流量分析.txt

流量分析
200pt

提示一:若感觉在中间某个容易出错的步骤,若有需要检验是否正确时,可以比较MD5: 90c490781f9c320cd1ba671fcb112d1c
提示二:注意补齐私钥格式
-----BEGIN RSA PRIVATE KEY-----
XXXXXXX
-----END RSA PRIVATE KEY-----

流量包中搜索KEY

tcp contains "KEY"

BUUCTF:[DDCTF2018]流量分析_d3_03


找到一大串base64的图片数据,追踪流把它拿出来

BUUCTF:[DDCTF2018]流量分析_d3_04


Base64解码站(可识别内容):https://the-x.cn/base64

BUUCTF:[DDCTF2018]流量分析_SSL_05


BUUCTF:[DDCTF2018]流量分析_d3_06


ORC在线识别:https://www.onlineocr.net/zh_hant/

识别后,需要手动纠正很多容易识别错误的地方,并套上正确的SSL私钥格式

-----BEGIN RSA PRIVATE KEY-----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-----END RSA PRIVATE KEY-----

BUUCTF:[DDCTF2018]流量分析_d3_07


提供SSL私钥之后就可以查看http传输内容了

BUUCTF:[DDCTF2018]流量分析_2d_08


追踪一下HTTP流即可

BUUCTF:[DDCTF2018]流量分析_d3_09

flag{0ca2d8642f90e10efd9092cd6a2831c0}


标签:DDCTF2018,BUUCTF,https,RSA,流量,-----,PRIVATE,KEY
From: https://blog.51cto.com/u_16159500/6514995

相关文章

  • BUUCTF:[BSidesSF2019]diskimage
    https://buuoj.cn/challenges#[BSidesSF2019]diskimageattachment.pngzsteg-aattachment.png发现磁盘数据zsteg-e'b8,rgb,lsb,xy'attachment.png>data.dat分离出FAT格式的数据使用TestDisk对文件进行分析testdiskdata.dat[Proceed]回车[None]回车[Boot]回车[RebuildsBS]......
  • BUUCTF:[CFI-CTF 2018]webLogon capture
    https://buuoj.cn/challenges#[CFI-CTF%202018]webLogon%20capturelogon.pcapng包的数量很少,随便抓个包跟踪一下流即可发现passwordPSC:\Users\Administrator>php-r"var_dump(urldecode('%20%43%46%49%7b%31%6e%73%33%63%75%72%33%5f%6c%30%67%30%6e%7d%20'));"Co......
  • BUUCTF:[SWPU2019]伟大的侦探
    题目地址:https://buuoj.cn/challenges#[SWPU2019]%E4%BC%9F%E5%A4%A7%E7%9A%84%E4%BE%A6%E6%8E%A2密码.txt可解压,misc文件夹需要解压密码,将密码.txt使用010Editor打开,使用EBCDIC编码即可发现密码明文解压,misc文件夹内容如下:福尔摩斯小人密码对照得到:iloveholmesandwllmflag{ilov......
  • BUUCTF:[WUSTCTF2020]spaceclub
    题目地址:https://buuoj.cn/challenges#[WUSTCTF2020]spaceclub一个txt用记事本打开的话,什么都看到确有4kb的大小,联想题目名字spaceclub,使用ctrl+a全选就看清楚了notepad这样全选可能还是不太直观,我这里用sublime打开然后全选一开始以为是摩斯密码,后来发现是每一行的长短对应一个......
  • BUUCTF:[BJDCTF 2nd]TARGZ-y1ng
    题目地址:https://buuoj.cn/challenges#[BJDCTF%202nd]TARGZ-y1ng解压密码就是当前文件的文件名,套娃利用脚本importzipfilename='hW1ES89jF'whileTrue:fz=zipfile.ZipFile(name+'.tar.gz','r')fz.extractall(pwd=bytes(name,'utf-8')......
  • BUUCTF:[UTCTF2020]File Carving
    https://buuoj.cn/challenges#[UTCTF2020]File%20Carvingattachment.pngzip解压有一个ELF文件,运行即可得到flagflag{2fbe9adc2ad89c71da48cabe90a121c0}......
  • 体积流量和质量流量的概念以及两者之间的换算
    体积流量和质量流量的概念及两者之间的换算                                                   什么是流量流量是指流经管道横截面的流体数量与该量通过该截面所用......
  • 常见WebShell的流量特征
    常见WebShell的流量特征菜刀payload的特征:php:asp:<%evalrequest("caidao")%>asp.net:<%@PageLanguage="Jscript"%><%eval(Request.Item["caidao"],"unsafe");%>数据包流量特征:请求包中:ua头为百度请求体中有eval,base64等特征字符请求体中传......
  • 武汉星起航:亚马逊卖家如何将外部流量引至亚马逊页面
    作为亚马逊卖家,将外部流量引导到您的亚马逊页面是提高产品曝光和销售的重要策略。下面是星起航整理的一些方法可以帮助您实现这一目标:建立专业网店:在亚马逊之外建立一个专业的电子商务网店,如自己的网站或独立的电商平台。通过这个网店,您可以展示和推广您的产品,并引导流量到您的亚马......
  • 咖啡机小流量液体专用流量计
    小流量液体专用流量计是一种用于测量小流量液体的流量计,它广泛应用于咖啡机、饮水机、饮料机等需要控制液体流量的设备上。常见的小流量液体专用流量计有霍尔流量计和光电流量计两种。下面我们来详细介绍一下这两种流量计。霍尔流量计是一种基于霍尔效应的流量计,它通过测量液体通过......