1.下载压缩包解压后发现为流量包,打开分析

2.先进行tcp连接,再是FTP传输,应该是一个在传输某些文档的流量包,推测flag应该和传输的文档有关。

3.追踪tcp流,第二个流时发现有一些东西,pub.key引起重视,并且很有可能有私钥,推测会用到私钥加密。进一步坚定上面的猜测,继续追踪。

4.嘿嘿嘿,果然发现私钥

再追踪下去没发现什么有价值的东西。

5.把流量包扔进foremost看看能不能分离出什么。
命令:foremost Misc-03.pcapng
果然发现了一些东西,有一个txt文档,但是打开是乱码,怀疑是被加密了。咦~哈哈哈,刚刚不是有密钥吗?


6.保存刚刚的私钥为psa.key用openssl解密
命令:openssl rsautl -decrypt -in key.txt -inkey psa.key -out flag.txt
-in 为要解密的加密文档 -inkey 为密钥 -out 为输出文档

7.成功解密,打开flag.txt得到flag

flag is {haPPy_Use_0penSsI}

攻防世界 MISC 高手进阶区 就在其中WP 解题思路相关推荐

  1. 攻防世界 Misc高手进阶区 7分题 Russian-zips

    前言 继续ctf的旅程 攻防世界Misc高手进阶区的7分题 本篇是Russian-zips的writeup 发现攻防世界的题目分数是动态的 就仅以做题时的分数为准了 解题过程 得到一个压缩文件 解压要 ...

  2. 攻防世界 Misc高手进阶区 7分题 流量分析

    前言 继续ctf的旅程 攻防世界Misc高手进阶区的7分题 本篇是流量分析的writeup 发现攻防世界的题目分数是动态的 就仅以做题时的分数为准了 解题过程 题目描述 得到一个流量包 根据题目描述 ...

  3. 攻防世界 Misc高手进阶区 3分题 小小的PDF

    前言 继续ctf的旅程 攻防世界Misc高手进阶区的3分题 本篇是小小的PDF的writeup 发现攻防世界的题目分数是动态的 就仅以做题时的分数为准了 解题过程 下下来一个pdf binwalk分析 ...

  4. 攻防世界misc高手进阶区刷题记录

    攻防世界misc高手进阶区刷题记录 easycap 解压出来之后为一个pcap文件,使用wireshark打开 右键追踪TCP数据流即可获得flag flag:385b87afc8671dee0755 ...

  5. 攻防世界 Misc高手进阶区 6分题 北京地铁

    前言 继续ctf的旅程 攻防世界Misc高手进阶区的6分题 本篇是北京地铁的writeup 发现攻防世界的题目分数是动态的 就仅以做题时的分数为准了 解题过程 题目描述 拿到一个bmp图片 扔进ste ...

  6. 攻防世界 Misc高手进阶区 2分题 再见李华

    前言 继续ctf的旅程 攻防世界Misc高手进阶区的2分题 本篇是再见李华的writeup 发现攻防世界的题目分数是动态的 就仅以做题时的分数为准了 解题过程 下下来一个jpg文件 扔进stegsol ...

  7. 攻防世界 Misc高手进阶区 3分题 信号不好先挂了

    前言 继续ctf的旅程 攻防世界Misc高手进阶区的3分题 本篇是信号不好先挂了的writeup 发现攻防世界的题目分数是动态的 就仅以做题时的分数为准了 解题过程 下下来一个png图片 扔进steg ...

  8. 攻防世界 Misc高手进阶区 2分题 倒立屋

    前言 继续ctf的旅程 攻防世界Misc高手进阶区的2分题 本篇是倒立屋的writeup 发现攻防世界的题目分数是动态的 就仅以做题时的分数为准了 解题过程 下下来一个png图片 受上一题" ...

  9. 攻防世界 Misc高手进阶区 2分题 打野

    前言 继续ctf的旅程 攻防世界Misc高手进阶区的2分题 本篇是打野的writeup 发现攻防世界的题目分数是动态的 就仅以做题时的分数为准了 解题过程 下下来一个bmp文件 日常充满恶意的图片 . ...

最新文章

  1. 阿联酋的科技野心:AI或将成为新“石油”
  2. HDU4858 项目管理 其他
  3. 蓝桥杯 如何计算 X^X = 10 来求X呢?
  4. java弱引用怎么手动释放,Java 如何有效地避免OOM:善于利用软引用和弱引用
  5. 4服务器内存和普通内存_关于服务器内存的选择
  6. IE6-7-8 JS关闭窗口不提示的方法
  7. 知识点实用梳理:点对点协议(PPP)、广播信道多址访问、SMTP与POP3、RS232C、协议与端口号
  8. C#中DateTime.Ticks属性及Unix时间戳转换
  9. 9型转x型 cobol_兰州一餐馆推鸳鸯牛肉面 9种面型一面多吃
  10. 关于对象不能直接访问私有成员的误区(转)
  11. python建模 决策_决策树python建模中的坑 :ValueError: Expected 2D array, got 1D array instead:...
  12. Qt5学习笔记之bin文件合成工具三:偏移量数据填充
  13. php 接口并发测试的方法
  14. 电力网络故障的计算机算法,电力系统故障分析的计算机算法.pdf
  15. 一键修改分辨率bat_设置分辨率的批处理 | 学步园
  16. 计算机专业所需的职业道德,浅议计算机职业道德
  17. griddata三维空间插值
  18. 有道词典笔3新增功能扫读和点读是怎么集成的?
  19. 哲学家就餐问题与python解决方案
  20. 如何使用Internet Download Manager批量下载音乐素材?

热门文章

  1. Android11.0(R) HAL 相机集成水印算法+多帧算法
  2. Allegro如何设置走线自动删除重复走线操作指导
  3. Android客户端异常检测
  4. 农村商业银行与中国农业银行的区别
  5. 条件if语句的多种写法
  6. 麻雀租房App 作品展示
  7. Cadence 16.6 Allegro铺铜后去掉贴片元件焊盘之间铜皮的方法
  8. 设置屏幕色调、饱和度、亮度来保护眼睛
  9. 运用图像处理解决基于MRI的脑肿瘤图像分割问题
  10. ARCGIS中如何把线图层和面图层叠加呢?