当前位置: 首页 > wzjs >正文

湖州做网站wordpress侧边栏 菜单

湖州做网站,wordpress侧边栏 菜单,电脑版cad免费怎么下载,非遗网站建设目的🌟 关注这个靶场的其它相关笔记:CTF 靶场笔记 —— 攻防世界(XCTF) 过关思路合集 0x01:考点速览 本题考察的是流量分析与图片隐写,面对复杂的流量包不要怕,先搜索关键词,搜索不到可…

🌟 关注这个靶场的其它相关笔记:CTF 靶场笔记 —— 攻防世界(XCTF)· 过关思路合集

0x01:考点速览

本题考察的是流量分析与图片隐写,面对复杂的流量包不要怕,先搜索关键词,搜索不到可以去定位 HTTP 流量(这个是最常见,也是最好分析的流量),然后尝试从中分离出一些文件,再做进一步的分析。

想要通过本关,你需要掌握以下技术:

  • 能从 WireShark 中导出 HTTP 对象文件。

  • 可以通过 010 Editor 分辨出文件类型。(PNG 的定位标识:89 50 4E 47)

  • 了解图片隐写(修改图片长宽要会恢复,建议使用 CTF 编码工具直接梭哈)

0x02:Write UP

将附件从靶场上下载下来,是一个 pcapng 文件,我们使用 WireShark 打开。搜索 flag 会得到一些奇奇怪怪的东西,都不是我们想要的:

都是一些奇奇怪怪的协议,直接搜索也搜不出啥,所以我们可以通过过滤器筛选出 HTTP 协议:

如上,简单看一下可以发现 HTTP 协议中东西还是不少的。我们可以直接采用分组字节流的方式将 HTTP 的内容导出来:

最终导出的内容如下,下面就是拿 010 Editor 一个个分析文件类型了:

那些 1KB 大小的文件打开内容都没有啥,首先看 %5c(1) 这个文件,打开后其实能看出来这是一个 POST 型的提交请求,也就是说,里面肯定是包含了文件的,如果搜索,可以定位到 PNG 类型的文件头部:

然后我们手动还原回 PNG 文件后,它长这样,按下不表:

继续向下分析,接下来我们分析 %5c(4) 这个文件,流程和上面那个文件一样,同样可以定位到 PNG 标识,我们也是采用相同的手法将其还原回 PNG 图片,还原后长这样:

如果你细心观察,可以发现这个图片与下面那个 fd2f6f3479d1741es.png 长的一样,但是大小不一样。很明显,上面那个图片藏了东西(使用分离是无法分离出来的):

接下来继续分析,后面几个文件都是网页,而且大部分还是打不开的,唯一能打开的是一个 img_add_info 的网页,打开后长这样(跳转到第三方站点了):

此时回顾一下之前抓包分析出来的内容,再结合上 img_add_info 这个网页是不是能想到啥。用户通过这个工具站点的一个叫作 img_add_info 的功能,给一张图片添加了内容后下载了下来。

所以我们接下来,就是去找 img_add_info 这个功能的解密程序,查看网页源码,然后搜索关键词 img_add_info 即可定位工具:

访问工具后可以发现,它还需要一个解密密码:

那么这个密码从哪里来呢,记得我们一开始提取出来的一个钥匙图片吗,丢到 CTF 编码工具里即可显示密码(那张图片宽高被修改过):

然后我们上传那个 1648 KB 的景色图片并利用上面解密获得的 Key 即可拿到图片中隐藏的信息:

解密出了一串密码,直接丢到 CTF 编码工具中梭哈即可拿到 Flag:


文章转载自:

http://1uMbNObJ.bswxt.cn
http://ORKL0QlS.bswxt.cn
http://EBCee5Jy.bswxt.cn
http://QMELzYnl.bswxt.cn
http://GjyRe8rT.bswxt.cn
http://mbSsxnSp.bswxt.cn
http://GIpaSgsR.bswxt.cn
http://kNKIkghd.bswxt.cn
http://GKZoK3RF.bswxt.cn
http://nDA5LHcj.bswxt.cn
http://kUY9sJHq.bswxt.cn
http://mmajFOi8.bswxt.cn
http://W0bOafhe.bswxt.cn
http://RrgAPFRW.bswxt.cn
http://nVNbDqBH.bswxt.cn
http://i8rCkayQ.bswxt.cn
http://XLcXpzCl.bswxt.cn
http://JeUGb3NM.bswxt.cn
http://hzYC93Is.bswxt.cn
http://8J1sTRWd.bswxt.cn
http://fevmHETQ.bswxt.cn
http://Hy9DILHP.bswxt.cn
http://rsqAuN63.bswxt.cn
http://i0lKFVfT.bswxt.cn
http://2UnxVqQ4.bswxt.cn
http://8HLMykvW.bswxt.cn
http://YbywYIl1.bswxt.cn
http://XqN2XBHR.bswxt.cn
http://M5JXmWDz.bswxt.cn
http://2q0XgA2W.bswxt.cn
http://www.dtcms.com/wzjs/709143.html

相关文章:

  • 响水网站建设公司wordpress安装网页太简单了
  • 上海网站建设的价潍坊专业企业营销策划有哪些
  • 陕西秦地建设有限公司网站平面设计创意图
  • 若比邻跨境电商网站临海门户网站住房和城乡建设规划局
  • 网站放到iis如何做指向谷歌做自己的网站
  • 网站设计书怎么写郑州优化公司有哪些
  • 手工活接单在家做有正规网站吗合肥网站网页设计
  • 长安网站建设制作公司免费设计房屋的网站
  • 完整网站项目的逻辑宿迁市网站建设
  • 百度里面的站长工具怎么取消外贸seo网站开发
  • 免费的个人网站平台西安优化外包
  • 网站推广公司 wordpress湛江免费建站模板
  • wordpress取消伪静态后内页500seo在线培训机构排名
  • wordpress 文件下载功能河南seo和网络推广
  • 敬请期待哦seo推广是做什么的
  • wordpress建淘宝客网站蒲城县住房和城乡建设局网站
  • 青岛手机网站设计公司网络营销方式举例
  • 做淘宝主要看哪些网站有哪些内容wordpress横菜单间隔
  • 网站源码和模板wordpress站点推荐
  • 网站建设东莞长安镇怎样在百度上作网站推广
  • seo网站推广有哪些网站开发和浏览器兼容问题
  • 杭州网站建设哪家公司好网站充值提现公司账务怎么做
  • 杭州做网站哪家便宜seo工程师是什么职业
  • 宣城市建设银行网站首页网站制作赚钱吗
  • 易优建站不同网站的主机和域名
  • 简单的网站建设找哪个公司seo整站优化一年价格多少
  • 安监网站安全建设信息网站怎么做响应式
  • 松江做微网站十大互联网培训机构
  • 视频网站开发 视频采集公司网站设计欣赏
  • 百度的官方网站wordpress数据库查询数据库