攻防世界 MISC 高手进阶区 就在其中WP 解题思路
1.下载压缩包解压后发现为流量包,打开分析
2.先进行tcp连接,再是FTP传输,应该是一个在传输某些文档的流量包,推测flag应该和传输的文档有关。
3.追踪tcp流,第二个流时发现有一些东西,pub.key引起重视,并且很有可能有私钥,推测会用到私钥加密。进一步坚定上面的猜测,继续追踪。
4.嘿嘿嘿,果然发现私钥
再追踪下去没发现什么有价值的东西。
5.把流量包扔进foremost看看能不能分离出什么。
命令:foremost Misc-03.pcapng
果然发现了一些东西,有一个txt文档,但是打开是乱码,怀疑是被加密了。咦~哈哈哈,刚刚不是有密钥吗?
6.保存刚刚的私钥为psa.key用openssl解密
命令:openssl rsautl -decrypt -in key.txt -inkey psa.key -out flag.txt
-in 为要解密的加密文档 -inkey 为密钥 -out 为输出文档
7.成功解密,打开flag.txt得到flag
flag is {haPPy_Use_0penSsI}
攻防世界 MISC 高手进阶区 就在其中WP 解题思路相关推荐
- 攻防世界 Misc高手进阶区 7分题 Russian-zips
前言 继续ctf的旅程 攻防世界Misc高手进阶区的7分题 本篇是Russian-zips的writeup 发现攻防世界的题目分数是动态的 就仅以做题时的分数为准了 解题过程 得到一个压缩文件 解压要 ...
- 攻防世界 Misc高手进阶区 7分题 流量分析
前言 继续ctf的旅程 攻防世界Misc高手进阶区的7分题 本篇是流量分析的writeup 发现攻防世界的题目分数是动态的 就仅以做题时的分数为准了 解题过程 题目描述 得到一个流量包 根据题目描述 ...
- 攻防世界 Misc高手进阶区 3分题 小小的PDF
前言 继续ctf的旅程 攻防世界Misc高手进阶区的3分题 本篇是小小的PDF的writeup 发现攻防世界的题目分数是动态的 就仅以做题时的分数为准了 解题过程 下下来一个pdf binwalk分析 ...
- 攻防世界misc高手进阶区刷题记录
攻防世界misc高手进阶区刷题记录 easycap 解压出来之后为一个pcap文件,使用wireshark打开 右键追踪TCP数据流即可获得flag flag:385b87afc8671dee0755 ...
- 攻防世界 Misc高手进阶区 6分题 北京地铁
前言 继续ctf的旅程 攻防世界Misc高手进阶区的6分题 本篇是北京地铁的writeup 发现攻防世界的题目分数是动态的 就仅以做题时的分数为准了 解题过程 题目描述 拿到一个bmp图片 扔进ste ...
- 攻防世界 Misc高手进阶区 2分题 再见李华
前言 继续ctf的旅程 攻防世界Misc高手进阶区的2分题 本篇是再见李华的writeup 发现攻防世界的题目分数是动态的 就仅以做题时的分数为准了 解题过程 下下来一个jpg文件 扔进stegsol ...
- 攻防世界 Misc高手进阶区 3分题 信号不好先挂了
前言 继续ctf的旅程 攻防世界Misc高手进阶区的3分题 本篇是信号不好先挂了的writeup 发现攻防世界的题目分数是动态的 就仅以做题时的分数为准了 解题过程 下下来一个png图片 扔进steg ...
- 攻防世界 Misc高手进阶区 2分题 倒立屋
前言 继续ctf的旅程 攻防世界Misc高手进阶区的2分题 本篇是倒立屋的writeup 发现攻防世界的题目分数是动态的 就仅以做题时的分数为准了 解题过程 下下来一个png图片 受上一题" ...
- 攻防世界 Misc高手进阶区 2分题 打野
前言 继续ctf的旅程 攻防世界Misc高手进阶区的2分题 本篇是打野的writeup 发现攻防世界的题目分数是动态的 就仅以做题时的分数为准了 解题过程 下下来一个bmp文件 日常充满恶意的图片 . ...
最新文章
- 阿联酋的科技野心:AI或将成为新“石油”
- HDU4858 项目管理 其他
- 蓝桥杯 如何计算 X^X = 10 来求X呢?
- java弱引用怎么手动释放,Java 如何有效地避免OOM:善于利用软引用和弱引用
- 4服务器内存和普通内存_关于服务器内存的选择
- IE6-7-8 JS关闭窗口不提示的方法
- 知识点实用梳理:点对点协议(PPP)、广播信道多址访问、SMTP与POP3、RS232C、协议与端口号
- C#中DateTime.Ticks属性及Unix时间戳转换
- 9型转x型 cobol_兰州一餐馆推鸳鸯牛肉面 9种面型一面多吃
- 关于对象不能直接访问私有成员的误区(转)
- python建模 决策_决策树python建模中的坑 :ValueError: Expected 2D array, got 1D array instead:...
- Qt5学习笔记之bin文件合成工具三:偏移量数据填充
- php 接口并发测试的方法
- 电力网络故障的计算机算法,电力系统故障分析的计算机算法.pdf
- 一键修改分辨率bat_设置分辨率的批处理 | 学步园
- 计算机专业所需的职业道德,浅议计算机职业道德
- griddata三维空间插值
- 有道词典笔3新增功能扫读和点读是怎么集成的?
- 哲学家就餐问题与python解决方案
- 如何使用Internet Download Manager批量下载音乐素材?