首页 > 其他分享 >Misc_BUUCTF_WriteUp | easycap

Misc_BUUCTF_WriteUp | easycap

时间:2023-11-26 21:14:51浏览次数:33  
标签:字符 BUUCTF WriteUp 报文 Misc easycap TCP flag

题目



(pcap 文件

分析

这题啥提示也妹给……标题也不知所云。
快速依次翻了一下 TCP 包,发现建立连接后第 4, 6, 8, 10 个带数据的确认报文中 TCP 可选项(TCP Option)的时间戳回显应答(Timestamp echo reply)最后一个字符分别为“F”,“L”,“A”,“G”,猜测之后的确认报文相同位置的字符皆为 flag 内容,依次读取至字符为空时 flag 结束。

提交后发现猜测正确。

Flag

flag{385b87afc8671dee07550290d16a8071}

参考

简单理解TCP三次握手四次挥手(看一遍你就懂)-开到荼蘼223's-CSDN
TCP的几个状态 (SYN, FIN, ACK, PSH, RST, URG)-橙云生-博客园
Tcp报文简介以及头部选项字段(Tcp Options字段)-Hollake-CSDN

标签:字符,BUUCTF,WriteUp,报文,Misc,easycap,TCP,flag
From: https://www.cnblogs.com/Guanz/p/17850679.html

相关文章

  • 【HITCTF2023】MISC1&2 WriteUp
    MISC1-leftoverfileThereistrafficpacketcapturedbyengineersontheintranetonthecontrolledmachine.Pleaseanalyzethetrafficpacketandobtaintheflag.拿到一个捕获文件,有大量Modbus/TCP协议的流量,并且从192.168.181.132<-->192.168.181.5的最多。......
  • MISC
    一 大白(winhex修改图片的高度) 首先看到图片,便知道,这可能是一道修改图片高度的题目。打开文件一看,果然如此。可以看出图片,还有一大截没有露出来。拖入winhex中。第一行是文件头,第二行的前四个字节是图片的宽度,后面的四个字节是图片的高度。flag{He1l0_d4_ba1}二 基础破解......
  • misc 2
    三 BUUCTFmisc第八题(winhex、Stegsolve)   flag{97314e7864a8f62627b26f3f998c37f1}......
  • misc 3
    10、文件中的秘密(Stegsolve、winhex)(1)方法一(Stegsolve)直接打开文件之后,发现是一张jpeg的图片。话不多说,直接用Stegsolve打开图片。在查看图片具体信息的中间的位置,发现了flag。复制出来之后,将中间的.删去。得到flag。flag{870c5a72806115cb5439345d8b014396}11、wireshark(wiresh......
  • Misc_BUUCTF_WriteUp | 爱因斯坦
    题目分析查看图片属性,发现备注里有…………可恶。查看十六进制文件,在文件末尾找到flag.txt及zip压缩文件头尾:将文件扩展名改为zip,解压发现需要密码,看来这个图片本身还有线索。尝试更改图片高度,未发现flag……把刚刚的备注放进来试试?开了(呆住拿到flag。Flagfla......
  • Misc_BUUCTF_WriteUp | ningen
    题目提示:人类的科学日益发展,对自然的研究依然无法满足,传闻日本科学家秋明重组了基因序列,造出了名为ningen的超自然生物。某天特工小明偶然截获了日本与俄罗斯的秘密通信,文件就是一张ningen的特写,小明通过社工,知道了秋明特别讨厌中国的六位银行密码,喜欢四位数。你能找出黑暗科学......
  • BUUCTF [MRCTF2020]Ez_bypass 1
    题目环境:F12查看源代码IputsomethinginF12foryou include'flag.php';$flag='MRCTF{xxxxxxxxxxxxxxxxxxxxxxxxx}';if(isset($_GET['gg'])&&isset($_GET['id'])){ $id=$_GET['id']; $gg=$_GET[&#......
  • Misc_BUUCTF_WriteUp | 镜子里面的世界
    题目(png图片分析查看属性,无flag。查看二进制文件,文件头为png头,且未发现flag文本。用StegSolve打开查看图片各个通道,发现在Redplane0、Greenplane0、Blueplane0、Randomcolourmap及Graybits通道时,图片左上角存在异色点:猜测在红绿蓝最低比特存在......
  • Misc_BUUCTF_WriteUp | qr
    题目提示:这是一个二维码,谁用谁知道!注意:得到的flag请包上flag{}提交题目:分析扫码:大写F改小写,提交flag。Flagflag{878865ce73370a4ce607d21ca01b5e59}......
  • Misc_BUUCTF_WriteUp | rar
    题目提示:这个是一个rar文件,里面好像隐藏着什么秘密,但是压缩包被加密了,毫无保留的告诉你,rar的密码是4位纯数字。注意:得到的flag请包上flag{}提交题目:分析这题和之前的题目Misc_BUUCTF_WriteUp|基础破解很像,甚至更简单。我们使用同样的方法对压缩包的密码进行暴力破......