当前位置: 首页 > news >正文

wordpress 顶一下登封做网站优化

wordpress 顶一下,登封做网站优化,网店网站建设策划书案例,电子商城网站建设公司BUUCTF:https://buuoj.cn/challenges 题目描述: 得到的 flag 请包上 flag{} 提交。 密文: 下载附件,得到一个.tar文件。 解题思路: 1、使用WinRAR解压.tar文件,得到两个.zip文件。 解压wget.zip文件,得…

BUUCTF:https://buuoj.cn/challenges
在这里插入图片描述

题目描述:
得到的 flag 请包上 flag{} 提交。

密文:
下载附件,得到一个.tar文件。
在这里插入图片描述


解题思路:
1、使用WinRAR解压.tar文件,得到两个.zip文件。

在这里插入图片描述

解压wget.zip文件,得到.pcapng文件。

在这里插入图片描述

双击在Wireshark中打开,内容如下。

在这里插入图片描述

根据wget.zip和wget.pcapng的文件名“wget”,上网搜一下,是一个在网络上下载文件的软件。既然如此,将http的流量过滤出来,导出文件看一下有什么文件。

在这里插入图片描述

在这里插入图片描述

导出得到的文件如下。

在这里插入图片描述

2、找到一个secret.zip文件,尝试解压,需要密码。

在这里插入图片描述

使用Ziperello打开.zip压缩包,提示错误,猜测为ZIP伪加密。

在这里插入图片描述

zip伪加密原理
通过010 Editor修改压缩源文件数据区和目录区的全局方式位标记(下图红色标识),将伪压缩文件恢复到未加密的状态。

在这里插入图片描述

未加密:文件头中的全局方式位标记为00 00目录中源文件的全局方式位标记为00 00伪加密:文件头中的全局方式位标记为00 00目录中源文件的全局方式位标记为09 00真加密:文件头中的全局方式位标记为09 00目录中源文件的全局方式位标记为09 00ps:也不一定要09 00或00 00,只要是奇数都视为加密,而偶数则视为未加密

修改后,解压压缩包不需要密码,解压成功,得到两个文件。

在这里插入图片描述

3、使用Notepad++打开任意一个文件,都可以发现flag。

在这里插入图片描述

在这里插入图片描述

flag:

flag{c5558bcf-26da-4f8b-b181-b61f3850b9e5}
http://www.yayakq.cn/news/717799/

相关文章:

  • 网站目标定位分析网页制作模板及素材
  • 做网站的属于什么专业建站工具评测 discuz
  • 网站建设的空间选择旅游电子商务网站有哪些
  • 淘客网站佣金建设织梦网站图片不显示图片
  • 珠海做网站哪家专业wordpress还原恢复数据库
  • 织梦网站seo工程公司年终工作总结
  • 青岛工程建设管理信息网官方网站拓者设计吧app下载
  • 易优cms仿站教程做百度推广网站被攻击
  • 烟台网站建设seo网站建设 重庆
  • 企业网站后台管理系统观澜做网站
  • 心雨在线高端网站建设专业沛县网站建设
  • 贵州省建设厅网站文件网站开发与网站设计区别
  • 织梦欧美网站模板百度网站优化工具
  • 开发公司属于什么行业搜索引擎关键词快速优化
  • 网站后台怎么打开自动推广工具
  • 国内做网站上市公司seo网站关键词快速排名
  • 国外网站搭建平台asp.net mvc 5网站开发之美
  • 系部网站建设中期检查总结WordPress4.5取消了
  • 机械网站建设中心上海专业网站建设平台
  • 青岛建网站人织梦做的网站怎么加弹窗
  • 遵义哪里有做网站的网站开发推荐书籍
  • 青岛网站建设找正信郑州聚商网络科技有限公司
  • 制做网站首先应该怎么做网址导航网址大全
  • 深圳网站 制作信科便宜服务器试用
  • 娄底建设网站的公司陌陌引流推广软件
  • 商城网站开发与设计网站注册
  • cms 网站后台内容管理系统模板科技有限公司简介
  • 淘宝网站官网靖江做网站单位
  • 网站建设的案例泰州建站价格
  • 佛山高端网站默认网站停止