飞不高 发表于 2024-7-6 06:37:15

2024.7.5 CTF MISC 任务清单

目次:

[*]数据包中的线索
[*]荷兰宽带数据泄漏
[*]被偷走的文件 
 
数据包中的线索 BUUCTF在线评测 (buuoj.cn)

打开一看是可以用wireshark 流量分析的题
https://img2024.cnblogs.com/blog/3051052/202407/3051052-20240705230221937-1619223640.png
 直接查http的包即可 (大部分都是TCP的包,直接过滤http的包)
然后保存就会得到 php 文件 ,直接打开它,好像是Base64解密
https://img2024.cnblogs.com/blog/3051052/202407/3051052-20240705230423106-1867133646.png
 解密后看到有JIF形式的,说明此处藏有 jpg 文件,下载jpg文件 即可得到 flag 
 
https://img2024.cnblogs.com/blog/3051052/202407/3051052-20240705230625128-296961263.png
 
荷兰宽带数据泄漏 BUUCTF在线评测 (buuoj.cn)

这是一个极新题,我好像从未见过这类新工具题,看题解才知道
用 routepassview,把conf.bin拖进去
https://img2024.cnblogs.com/blog/3051052/202407/3051052-20240706001341218-1668937116.png
 直接查找username即可得到 flag
 
被偷走的文件 BUUCTF在线评测 (buuoj.cn)

流量分析题直接用 wireshark 打开
但是这道题跟我之前见到的不太一样,他的 流量行数 很少 ,于是我们用 '导出对象 FTP-data'来查看 
https://img2024.cnblogs.com/blog/3051052/202407/3051052-20240706002706235-2121625163.png
 果真有一个flag.rar的包,保存并爆破,即可得到 flag
https://img2024.cnblogs.com/blog/3051052/202407/3051052-20240706004001455-1724729220.png
 

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
页: [1]
查看完整版本: 2024.7.5 CTF MISC 任务清单