首页 > 其他分享 >攻防世界MISC【3-1】练习题WriteUp

攻防世界MISC【3-1】练习题WriteUp

时间:2023-09-27 16:15:13浏览次数:44  
标签:练习题 解压 后缀 WriteUp MISC 010Editor flag rar 压缩包

image

下载附件是一个没有后缀的文件,直接扔到010Editor看看

image

观察了一下发现应该是rar压缩包,去给它加上后缀试试。
加上后缀解压出来的又是一个不知道是什么的文件。

image

直接丢到010Editor看了看发现是个流量包

image

既然知道了是个流量包,试着给它加上pcap后缀试试看

image

BinGo用Wireshark可以打开!

image

尝试直接搜索flag,能搜到一个flag.rar的线索。

image

追踪tcp流

image

在第五个tcp流能找到rar压缩包

image

怎么把它导出呢?我的做法是:
第一:show data as:选择原始数据

image

第二:直接另存为一个文件就行

image

第三:用010Editor打开,把前面多余的内容删掉

image

再另存为.zip文件就可以了。
但是这个压缩包解压需要密码,然而暂时没有看到其他提示,只能再回到流量包继续分析了

image

在第六个流里面发现了一串base编码,底部还有一个和AES有关的python脚本,猜测应该是要解密了。
直接使用工具,从脚本可以知道key和偏移都是IV,然后在输入填上面的base编码,模式是CBC即可

image
image

解码得到压缩包的解压密码是No_One_Can_Decrypt_Me

image

解压得到flag

image

WDCTF

标签:练习题,解压,后缀,WriteUp,MISC,010Editor,flag,rar,压缩包
From: https://www.cnblogs.com/Sul1mu/p/17732922.html

相关文章

  • 羊城杯初赛部分misc
    羊城杯初赛部分miscEz_misci春秋刚考过的CVE,win11截图漏洞CVE-2023-21036(acropalypse)https://github.com/frankthetank-music/Acropalypse-Multi-Tool看见这个文件结构就可以尝试一下做完才知道文件尾的zip是有用的..把zip头的0403改回0304,根据txt文件名和key是数......
  • 羊城杯决赛Misc
    羊城杯决赛Misceasy00aes比赛时没离线0宽环境摆了LmqHmAsk没思路,赛后看着群里各位师傅讨论才明白预期解,wp里直接放toto师傅的脚本了这里放个toto师傅博客:https://blog.csdn.net/jyttttttt?type=blogeasy00aes比赛时没环境,回来狠狠复现图片分离得到压缩包图片名YXNkZHNh是b......
  • Mac故障排查系列:redis删除key报错MISCONF Redis is configured to save RDB snapshots
    背景:Mac下使用AnotherRedisDesktopManager客户端,删除key,遇到报错:MISCONFRedisisconfiguredtosaveRDBsnapshots,butit'scurrentlyunabletopersisttodisk.Commandsthatmaymodifythedatasetaredisabled,becausethisinstanceisconfiguredtoreporte......
  • for循环以及练习题
    循环结构for循环一种特殊的方式int[]numbers={10,20,30,4,50};for(intx:numbers){System.out.println(x);}打印三角形5行for(inti=0;i<5;i++){for(intj=0;j<5-i;j++){System.out.print("");//第一行打五个空格第二行四个。......
  • 函数(函数的分类及声明和定义,练习题,作用域和生命周期的介绍,static和extern的详细介绍)
    1.函数的概念是一个完成某项任务的一小段代码,包括库函数和自定义函数1.1库函数库函数相关头文件点击查看库函数需要包含头文件1.2自定义函数函数的语法形式形参只有在函数在被调用的过程中为了存放实参传递过来的值,才向内存申请空间,这个过程叫形参的实例化VS中调试时F10,当进入形......
  • 攻防世界MISC练习题[中等] QR1
    下载附件得到一张空白的图片直接打开放大后发现有很多黑点,观察其的分布位置看起来像是二维码因为全是小黑点的分布也不能直接扫描出来,拿去KALI看一下。虚拟鸡启动!binwalk没内容zstegnothing。现在想起来题目是QR,在想会不会是和二维码有关,决定再去看看图片。放大图片后......
  • 力扣练习题
    1#include<bits/stdc++.h>2#defineMAXSIZE1003usingnamespacestd;4typedefstruct{5char*base;6char*top;7intstactsize;8}sqstack;9voidinitstack(sqstack&s){10s.base=newchar[MAXSIZE];11if(!s.ba......
  • 9.21日数据结构练习题
    用栈操作去判断一个字符串是不是回文数列1#include<iostream>2#defineMAXSIZE1003usingnamespacestd;4//定义一个栈的结构体5//包含顶指针,尾指针,长度6typedefstruct{7char*base;8char*top;9intstacksize;10}SqStack;11//创......
  • vulnhub - lazySysAdmin - writeup
    信息收集可以看到目标开放了常见的22,80,139,445,3306这个6667的服务少见。root@kalitmp/lazySysAdmin»arp-scan-Ieth1-lInterface:eth1,type:EN10MB,MAC:00:0c:29:02:72:37,IPv4:192.168.56.102Startingarp-scan1.10.0with256hosts(https://github.com/r......
  • [Writeup]2022 NewstarCTF_Week5(Web部分)
    一只网络安全菜鸟--(˙<>˙)/--写博客主要是想记录一下自己的学习过程,过两年毕业了也能回头看看自己都学了些啥东西。由于本人水平有限内容难免有错误、疏漏、逻辑不清、让人看不懂等各种问题,恳请大家批评指正如果我写的东西能对你有一点点帮助,那真是再好不过了。2023Newsta......