当前位置: 首页 > news >正文

Write-up:hacker_dns

#wp #misc

【[[MISC]]】hacker_dns - [[扩展题目]]

创建时间:2025-07-05 18:15

题目附件

[[hacker_dns.zip]]

解题过程

1、压缩包解密
题目给了一个加密的压缩包,经检查不是伪加密。使用John the ripper进行爆破。
启动kali,

zip2john hacker_dns.zip > 1.txt     # 提取 ZIP 密码哈希
john 1.txt                          # 用默认配置进行破解
john --show 1.txt                   # 显示已经破解出来的密码

爆破成功,使用这个密码解压后得到两个文件
[[边伯贤key.jp
[[flag.pcap]]
经尝试,jpg文件使用了[[steghide]]进行加密,在kali中使用steghide进行解密:

查看1.txt的内容:

$ cat 1.txt
这个key希望对你有帮助:ymhsec

得到一串字符ymhsec

2、处理流量包
观察流量包,根据题目名字直接按dns进行筛选,得如下结果:

dns && not icmp          #wireshark过滤条件


可见一直在访问**.text.com这个网址,前两位在不断变化。
使用tshark导出字段进行分析:

tshark -r flag.pcap -Y "dns.flags.response == 0 && not icmp" -T fields -e dns.qry.name > output.txt

用sublime打开这个txt文件进行快速操作:

使用shift+鼠标右键拖选进行列选择选择前2列,粘贴到一个新窗口中按ctrl+shift+j转为单行,再替换所有空格和16进制换行符0a 为空得到字符串:

647868797b366a6530636d316c3678383937303333696730613172683430393135763635397d

在kali中将这个16进制字符串转为字符:

$ echo 647868797b366a6530636d316c3678383937303333696730613172683430393135763635397d | xxd -r -p
dxhy{6je0cm1l6x897033ig0a1rh40915v659}

dxhy{6je0cm1l6x897033ig0a1rh40915v659}
再结合上一步中获得的密文ymhsec ,进行维吉尼亚解密得到flag

flag{6fc0ea1e6f897033ee0c1fa40915d659}

http://www.dtcms.com/a/267647.html

相关文章:

  • 安达发|告别低效排产:APS高级排程如何助力电池企业智造升级?
  • Java 大视界 -- 基于 Java 的大数据实时流处理在工业物联网设备能耗实时监测与节能优化中的应用(332)
  • 09_云原生架构:拥抱不确定性
  • 【力扣 简单 C】746. 使用最小花费爬楼梯
  • AI小智项目全解析:软硬件架构与开发环境配置
  • 自动化Prompt生成平台的研发体系设计
  • [HDLBits] Cs450/history shift
  • vue router 里push方法重写为什么要重绑定this
  • Xmind功能特点
  • LucidShape 2024.09 最新
  • 2025年3月青少年电子学会等级考试 中小学生python编程等级考试三级真题答案解析(判断题)
  • Docker文件操作、数据卷、挂载
  • Servlet学习
  • FFmpeg——基础知识及FFmpeg框架
  • MySQL GROUP_CONCAT函数实现列转行
  • 技术管理核心知识体系:从架构到实践的全方位指南
  • DPDK 网卡驱动
  • 堆叠初始化与配置同步工作机制(以IRF2.0为例)
  • Adobe LiveCycle Designer 中脚本的层级关系
  • 许船长,不断推出契合潮流的创新品类
  • 如何解决Spring Boot中@Valid对List校验失效问题
  • 【Oracle专栏】大批量插入数据 BULK COLLECT
  • 【leetcode100】最长回文子串
  • Altium Designer使用教程 第二章(原理图绘制)
  • 嵌入式 数据结构学习(四) 双向链表详解与工程管理
  • 3dmax标准材质转物理材质插件,支持VR材质和CR材质转换成功物理材质,支持多维子材质
  • vscode工具使用技巧
  • Spring AI介绍:Java开发者迈向智能应用的新利器
  • Delta、Jackknife、Bootstrap
  • n8n完全指南:从入门到精通的工作流自动化实践