当前位置: 首页 > news >正文

2025-陇剑杯决赛-ezTraffic

这是某安全工程师捕获的一次外传流量,请分析传输了什么秘密信息。

请添加图片描述
流量分析

发现疑似文件的十六进制字符串:
请添加图片描述

请添加图片描述

这是 PNG 图像文件 的文件头。
标准 PNG 文件头特征:

  • 89 50 4E 47 0D 0A 1A 0A - PNG 签名(前8个字节)
  • 你提供的数据以 889504e470d0a1a0a0... 开始,其中:
    • 89 - PNG 文件标识
    • 50 4E 47 - “PNG” 的 ASCII 码
    • 0D 0A 1A 0A - DOS/Unix 换行符和文件结束符

png数据提取脚本

from scapy.all import rdpcap, DNSQR
import re
import binascii# 读取 pcapng 文件
packets = rdpcap("flag.pcapng")# 用来存储提取的十六进制字符串
hex_data_list = []# 匹配十六进制字符串的正则
hex_pattern = re.compile(r'\b[0-9a-fA-F]{20,}\b')for pkt in packets:if pkt.haslayer(DNSQR):qname = pkt[DNSQR].qname.decode(errors="ignore")match = hex_pattern.search(qname)if match:hex_data_list.append(match.group(0))# 拼接成完整的十六进制串
hex_string = "".join(hex_data_list)# 转成二进制
binary_data = binascii.unhexlify(hex_string)# 保存为文件
with open("output.png", "wb") as f:f.write(binary_data)print(f"提取完成,共提取 {len(hex_data_list)} 段数据,已保存为 output.bin")

请添加图片描述

可以看到是猫脸变换

破解猫脸变换

工具:

Anrold3.1

根据提示:
请添加图片描述

我们从20爆破到29

请添加图片描述
如果会cv库就做个cv库识别。

得到

flag{3c56c9cf-8ca6-4f8e-8a20-e8c96605ec65}

http://www.dtcms.com/a/486296.html

相关文章:

  • 【Qt】1.安装QT
  • Spring AI 番外篇01:MCP Streamable HTTP 模式
  • 【GUI自动化测试】Python 自动化测试框架 pytest 全面指南:基础语法、核心特性(参数化 / Fixture)及项目实操
  • Vue3中组件间的数据传递【6】
  • nginx-1.16.1-2.p01.ky10.sw_64.rpm 安装教程(详细步骤,适用于Kylin V10/SW64架构)
  • 教育培训机构如何开发搭建自己的微信小程序?
  • 微软AutoGen:多智能体AI开发新利器
  • vscode的Verilog/SystemVerilog Tools(Andrew Nolte)插件简单配置
  • Rokid设备连接全解析:蓝牙与Wi-Fi通信源码深度剖析
  • 浦口区建设中学网站湖北什么是网站建设
  • 在阿贝云免费云服务器上体验LightGBM模型训练的愉快经历
  • 工业设计核心软件全解析:从绘图到高端制造
  • 20251015荣品的PRO-RK3566开发板在buildroot下解决驱动编译异常的问题
  • pytest 库用法示例:Python 测试框架的高效实践
  • 公司接到网站中文域名到期在云服务器打建网站
  • 为什么做的网站预览出来什么都没有wordpress开发西瓜
  • uniapp使用音频录音功能
  • 【Linux运维】 Prometheus + Grafana + Alertmanager 监控系统部署指南(CentOS Ubuntu 通用版)
  • 目标检测核心知识与技术
  • 【免费源码】使用YOLOv11和OCSort进行多类别目标跟踪。(基于ncnn框架,c++实现)
  • 学习:uniapp全栈微信小程序vue3后台(31)
  • 微信小程序开发实战指南(三)-- Webview访问总结
  • 公司自建网站加盟装修公司哪家好
  • 哪个软件做网站好如何制作橡皮泥 简单
  • DDE方式下Delphi7程序间及与VB6程序的数据交换
  • 网络安全等级保护要求(10+4 层面)记忆总结
  • 活字格AI智能体:重塑企业级自动化与智能交互新范式
  • 【通信网络安全主题】第六届计算机通信与网络安全国际学术会议(CCNS 2025)
  • 海商网做网站价格自己做的网站怎么添加采集模块
  • vscode使用翻译插件分享