首页 > 其他分享 >ACTF新生赛2020:swp

ACTF新生赛2020:swp

时间:2024-11-11 13:45:29浏览次数:3  
标签:HTTP 加密 查看 标记 密码 2020 ACTF swp 压缩包

好家伙流量分析启动

一路看过来大部分是TCP请求,统计里看看HTTP的请求

有一个秘密的压缩包下面还有个提示

将HTTP流中的数据导出,查看一下刚刚那个hint.html

提示不需要密码,不出意外的话和后面的压缩包有关系

猜对咯是需要密码的,但是既然已经提示了不需要密码,那就应该是伪加密了,压缩包里面有源文件数据区和目录区,有没有伪加密就和其中的全局方式位标记有关

具体原理参考zip伪加密原理及操作讲的很详细

先搜索504B找到文件头标记,然后修改全局方式位标记即可

修改完成后查看

这里用软件解压直接就是没有密码的不知道怎么回事,所以用的windows自带的资源管理器,记事本查看一下

actf{c5558bcf-26da-4f8b-b181-b61f3850b9e5}

标签:HTTP,加密,查看,标记,密码,2020,ACTF,swp,压缩包
From: https://blog.csdn.net/2401_83972784/article/details/143681366

相关文章

  • [ACTF2020 新生赛]Include
    发现flag.php就在这但是不回显结果。这时考虑使用伪协议间接读取源码内容以base64伪协议为例:payload为:?file=php://filter/convert.base64-encode/resource=index.php得到index.php的源码的base64编码形式,PG1ldGEgY2hhcnNldD0idXRmOCI+Cjw/cGhwCmVycm9yX3JlcG9ydGluZygwK......
  • [网鼎杯 2020 青龙组]AreUSerialz
    [网鼎杯2020青龙组]AreUSerialz上来就是一份代码源文件,完整代码如下:<?phpinclude("flag.php");highlight_file(__FILE__);classFileHandler{protected$op;protected$filename;protected$content;function__cons......
  • Mac+win 2020版本Adobe AI Illustrator 2020中文激活安装包
    Illustrator2020是Adobe公司推出的一款领先的向量图形设计软件。它广泛应用于图标设计、印刷设计、标志设计及Web设计等领域,具备简便的使用方式和强大的功能。Illustrator2020的特色在于其灵活的向量编辑工具和高质量的图形库,以及与其他AdobeCreativeCloud应用程序的无缝互操......
  • [GYCTF2020]Blacklist
    题目链接:[GYCTF2020]Blacklist。打开环境后如下所示。尝试输入1,回显如下。输入'后发现存在报错。尝试使用联合注入,发现存在检测select等关键词。因此尝试下堆叠注入。首先是查询数据库。Payload:0'%3bshow+databases%3b%23。其次是查询当前数据库存在什么表。Pa......
  • [MRCTF2020]套娃
    打开靶机,先看源码<!--//1st$query=$_SERVER['QUERY_STRING'];if(substr_count($query,'_')!==0||substr_count($query,'%5f')!=0){die('Y0uareSocutE!');}if($_GET['b_u_p_t']!=='23333&#......
  • 【buuctf】[WUSTCTF2020]spaceclub
    小白的第七天,日常记录WP。flag奉上:wctf2020{h3re_1s_y0ur_fl@g_s1x_s1x_s1x}1.打开下载的附件发现里面有内容但是被隐藏了。2.使用Sublime_Text打开选中发现了一堆点。3.猜测是二进制数,将长的替换成1,短的替换成0。(先替换长的不然会将短的部分变为1)4.使用python脚本......
  • [NPUCTF2020]ReadlezPHP
    打开靶机,看看情况右键想看源代码没反应,关掉设置里的JavaScript即可查看源代码点进去看看发现源码<?php#error_reporting(0);classHelloPhp{public$a;public$b;publicfunction__construct(){$this->a="Y-m-dh:i:s";$this->b="d......
  • [网鼎杯 2020 青龙组]AreUSerialz1
    今天做了一道比较有趣的反序列化题目([网鼎杯2020青龙组]AreUSerialz1),寻思着记录一下。先看源代码<?phpinclude("flag.php");highlight_file(__FILE__);classFileHandler{protected$op;protected$filename;protected$content;function__const......
  • SQL实战训练之,力扣:2020. 无流量的帐户数(递归)
    目录        一、力扣原题链接        二、题目描述        三、建表语句        四、题目分析                五、SQL解答        六、最终答案        七、验证        八、知识点一、......
  • [网鼎杯 2020 青龙组]AreUSerialz
    题目链接:[网鼎杯2020青龙组]AreUSerialz。打开后,环境如下所示。<?phpinclude("flag.php");highlight_file(__FILE__);classFileHandler{protected$op;protected$filename;protected$content;function__construct(){$op="1&......