首页 > 其他分享 >MISC - 第五天( RouterPassView 路由器密码修复工具,steghide文件隐藏工具,多压缩包伪加密)

MISC - 第五天( RouterPassView 路由器密码修复工具,steghide文件隐藏工具,多压缩包伪加密)

时间:2024-09-25 16:21:41浏览次数:9  
标签:文件 加密 RouterPassView MISC flag 工具 压缩包 路由器

前言

  • 各位师傅大家好,我是qmx_07,今天继续讲解MISC相关知识点
    在这里插入图片描述

荷兰宽带数据泄露

在这里插入图片描述

  • 下载附件,是一个bin后缀的宽带数据文件,使用RouterPassView工具查看
  • 现代路由器都会让用户备份一个配置文件,以便重置恢复数据
  • 一般配置文件会包含 账户名 和 密码

RouterPassView

  • 介绍:用于恢复路由器密码的工具,能够从路由器中提取用户,密码,无线密钥等信息
  • 工具链接:https://routerpassview.en.lo4d.com/windows
    在这里插入图片描述
  • 用户名为本题的flag
  • flag{053700357621}

九连环

在这里插入图片描述
在这里插入图片描述

  • 通过hxd 检索图片信息,发现PK字段,隐藏压缩包
    在这里插入图片描述
    在这里插入图片描述

  • 这边通过foremost 分离文件

  • 因为binwalk工具 会自动识别伪加密压缩包,自动破解生成
    在这里插入图片描述

  • 解压出来一个zip压缩包,存放在主菜单的output文件夹里,上传到010 editer分析
    在这里插入图片描述

  • 压缩源文件数据区部分的全局加密位并没有加密标志(因为主压缩包里还有另外一个压缩包,需要判断好哪个才是主压缩包的全局加密位

在这里插入图片描述

  • 前偶后奇 符合伪加密,将后面的01 08 改为 00 08
    在这里插入图片描述
  • 压缩之后得到一张图片,一个加密压缩包
    在这里插入图片描述
  • 通过steghide分析图片隐藏信息,里面存有ko.txt
    在这里插入图片描述
  • 密码:bV1g6t5wZDJif^J7
    在这里插入图片描述
    flag{1RTo8w@&4nK@z*XL}

steghide

  • 介绍:用于隐藏数据的隐写工具,将秘密信息隐藏在各种图像、音频等多媒体文件中,而不引起明显的视觉或听觉变化,支持多种文件格式,包括常见的图片格式如 JPEG、PNG

被劫持的神秘礼物

在这里插入图片描述

  • 根据题目提示:账号密码 怀疑是POST登录框
    在这里插入图片描述
  • name=admina&word=adminb 字段
  • https://www.sojson.com/md5/ md5加密网址
    在这里插入图片描述
    flag{1d240aafe21a86afc11f38a45b541a49}

[BJDCTF2020]认真你就输了

在这里插入图片描述

  • 下载附件是一个xls文件,放到hxd看看
    在这里插入图片描述
  • 文件头存在PK压缩包字段
    在这里插入图片描述
  • 使用binwalk分离文件
    在这里插入图片描述
  • 从xl/charts/路径,发现flag.txt
    flag{M9eVfi2Pcs#}

被偷走的文件

在这里插入图片描述
在这里插入图片描述

  • 通过协议分级,发现使用了FTP文件传输协议,尝试过滤
    在这里插入图片描述
  • 按照标题所说,偷走的文件是:flag.rar
    在这里插入图片描述
  • 尝试分离文件
    在这里插入图片描述
  • 发现存在rar文件,如果存在伪加密,binwalk可以直接解压缩识别,所以只能尝试 暴力破解了
    在这里插入图片描述
  • rar文件口令 5790
    在这里插入图片描述
    flag{6fe99a5d03fb01f833ec3caa80358fa3}

总结

  • 介绍了 RouterPassView 路由器密码修复工具,steghide文件隐藏工具,多压缩包伪加密

标签:文件,加密,RouterPassView,MISC,flag,工具,压缩包,路由器
From: https://blog.csdn.net/weixin_58038441/article/details/142511625

相关文章

  • Websocket测试工具,在线调试 - 在线工具
    WebSocket测试工具是用于测试WebSocket连接、发送和接收消息的工具。它们通常提供一个简单的用户界面,使开发人员能够快速验证WebSocket服务器的功能和性能。在线Websocket测试工具体验地址:https://www.ewbang.com/websocket/index.html什么是WebSocket?WebSocket是一种在单......
  • 树形结构工具类
    前言日常开发中,树形结构的数据是比较常见的一种数据结构,比如系统菜单、组织机构、数据字典等,有时候需要后端把数据转成树形结构再返回给前端,对此特意封装通用树形结构工具类封装了以下方法:根据父id,递归获取所有子节点,转为树结构 根据子id,递归获取所有......
  • 2024年开源API工具盘点,覆盖API全生命周期
    2024年经济持续低迷,本文整理一些免费的开源工具,旨在帮助企业组织降低工具的支出成本,能用免费的何必用付费的呢(狗头)?如何高效地管理API的全生命周期——从设计、开发、测试、部署到监控和优化,已经成为每个开发者和技术团队关注的重点。以下工具清单,无论你是刚刚入门API开发,还是经验......
  • 未来写作的革新:5个顶级AI写作工具推荐
    引言在数字化时代,创作和表达的方式正在被人工智能(AI)技术不断革新。AI写作工具不仅能够提高我们的写作效率,还可以激发我们的创作灵感和创意表达。今天,我们来推荐五款顶级的AI写作工具,它们将为您的写作带来前所未有的体验。正文1.文心一格:艺术创作的灵魂伴侣适用场景:创意写作,艺术创......
  • 微信小程序开发工具最新版下载
    最近,下载微信小程序开发工具的时候,因为网络问题,发现不能够直接下载,需要使用代理才行如果你也遇到这个问题,可以通过网盘进行下载。一、官网下载下载地址:https://developers.weixin.qq.com/miniprogram/dev/devtools/stable.html二、网盘下载通过百度网盘分享的文件:微信小程序开发工......
  • 企业如何通过ETL工具实现主数据的同步
    1、主数据的定义与重要性主数据,作为企业的核心数据资产,涵盖了客户、产品、供应商、员工等关键业务实体信息。这些数据的稳定性、共享性和对决策的影响力,使其成为企业运营和战略决策不可或缺的基础。主数据的质量与一致性直接关系到企业运营效率、客户体验及市场竞争力。2、ETL在主......
  • Git工具的使用教程二
    1.3时光穿梭机——版本回退版本回退分为两步骤进行操作:步骤:1.查看版本,确定需要回到的时候点  指令:        gitlog        gitlog--pretty=oneline2.回退操作  指令:......
  • 蓝队自动化应急响应工具(非常详细)零基础入门到精通,收藏这一篇就够了
    最近在工作中遇到了一个挺不错的工具,特别适合我们这些专注于网络安全的技术人员。你知道我们在日常工作中经常需要面对各种安全事件和威胁,有时候真的会感觉自己像在打游击战。不过,有了这个工具,应对安全事件就轻松多了。我最近开始用一个叫做FindAll的工具,它是为蓝队设计的......
  • 如何运用AI工具优化写作过程,提升语言润色、排版及格式调整的效率,掌握SCI期刊的投稿流
    科学研究的核心在于将复杂的思想和实验成果通过严谨的写作有效地传递给学术界和工业界。对于研究生、青年学者及科研人员,如何高效撰写和发表SCI论文,成为提升学术水平和科研成果的重要环节。旨在帮助学员系统掌握从选题到投稿的全过程,提高论文撰写效率与质量,尤其是在当今AI技术......
  • 微软宣称其新工具可纠正人工智能幻觉 但专家依然对此表示怀疑
    人工智能经常胡言乱语,微软现在说它有办法解决这个问题,但我们有理由对此持怀疑态度。微软今天发布了一项名为"更正"(Correction)的服务,它可以自动修改人工智能生成的与事实不符的文本。Correction首先会标记出可能存在错误的文本–例如,公司季度财报电话会议的摘要可能存在错误......