前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【愚公系列】2021年12月 攻防世界-进阶题-MISC-070(3-1)

【愚公系列】2021年12月 攻防世界-进阶题-MISC-070(3-1)

作者头像
愚公搬代码
发布2021-12-08 10:46:34
4760
发布2021-12-08 10:46:34
举报
文章被收录于专栏:历史专栏历史专栏

文章目录

一、3-1

题目链接:https://adworld.xctf.org.cn/task/task_list?type=misc&number=1&grade=1&page=4

二、答题步骤

1.winhex

用winhex分析文件发现是rar文件

在这里插入图片描述
在这里插入图片描述

该后缀名为rar进行解压

在这里插入图片描述
在这里插入图片描述

2.流量包

扔进winhex发现是流量包 用wireshark打开

在这里插入图片描述
在这里插入图片描述

追踪TCP流,在第5个tcp流中发现flag.rar

在这里插入图片描述
在这里插入图片描述

导出对象

在这里插入图片描述
在这里插入图片描述

解压flag.rar 发现需要密码

在这里插入图片描述
在这里插入图片描述

解压要密码

3.python

在第6个TCP流中发现一些linux指令 一个base64 一段python

在这里插入图片描述
在这里插入图片描述

base64:19aaFYsQQKr+hVX6hl2smAUQ5a767TsULEUebWSajEo= python代码

代码语言:javascript
复制
# coding:utf-8

__author__ = 'YFP'

from Crypto import Random
from Crypto.Cipher import AES
import sys
import base64

IV = 'QWERTYUIOPASDFGH'
def decrypt(encrypted):
    aes = AES.new(IV, AES.MODE_CBC, IV)
    return aes.decrypt(encrypted)

def encrypt(message):
    length = 16
    count = len(message)
    padding = length - (count % length)
    message = message + '\0' * padding
    aes = AES.new(IV, AES.MODE_CBC, IV)
    return aes.encrypt(message)

str = 'this is a test'
example = encrypt(str)
print(decrypt(example))

4.AES

进行解密

代码语言:javascript
复制
# coding:utf-8

__author__ = 'YFP'

from Crypto import Random
from Crypto.Cipher import AES
import sys
import base64

IV = 'QWERTYUIOPASDFGH'
def decrypt(encrypted):
    aes = AES.new(IV, AES.MODE_CBC, IV)
    return aes.decrypt(encrypted)

def encrypt(message):
    length = 16
    count = len(message)
    padding = length - (count % length)
    message = message + '\0' * padding
    aes = AES.new(IV, AES.MODE_CBC, IV)
    return aes.encrypt(message)

str = 'this is a test'
example = encrypt(str)
print(decrypt(example))
s='19aaFYsQQKr+hVX6hl2smAUQ5a767TsULEUebWSajEo='
flag=base64.b64decode(s)
print(decrypt(flag))

得到密码passwd={No_One_Can_Decrypt_Me}

4.解压

在这里插入图片描述
在这里插入图片描述

flag:WDCTF{Seclab_CTF_2017}

总结

  • tcp
  • base64
  • python
  • aes
  • rar
本文参与?腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2021-12-06 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客?前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与?腾讯云自媒体同步曝光计划? ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 文章目录
  • 一、3-1
  • 二、答题步骤
    • 1.winhex
      • 2.流量包
        • 3.python
          • 4.AES
            • 4.解压
            • 总结
            领券
            问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
            http://www.vxiaotou.com