当前位置: 首页 > news >正文

海南论坛论坛网站建设厦门云端企业网站建设

海南论坛论坛网站建设,厦门云端企业网站建设,郑州平台网站建设,聚合搜索引擎从题目中获取文件 使用file命令查看文件类型 修改后缀为.rar后进行解压缩 再次使用file命令查询该文件的类型 再次修改后缀为.pcap或者.pcapng 使用wireshark打开,直接搜索flag字样 在多个数据包里发现了flag.rar、flag.txt等文件 尝试使用http导出文件 有一个fl…

从题目中获取文件

使用file命令查看文件类型

修改后缀为.rar后进行解压缩


再次使用file命令查询该文件的类型

再次修改后缀为.pcap或者.pcapng

使用wireshark打开,直接搜索flag字样

 在多个数据包里发现了flag.rar、flag.txt等文件

尝试使用http导出文件


有一个flag.rar文件

 

但这是一个加密了的rar文件

里面虽然有flag.txt,但是我们没有密码


找到之前搜索flag,找到flag.txt字样的数据包

进行TCP Stream的追踪

仔细分析该TCP流,发现了一串不知名的base64代码

19aaFYsQQKr+hVX6hl2smAUQ5a767TsULEUebWSajEo=

继续往下翻

 

发现了这段python代码,贴在下面:

# coding:utf-8
..
__author__ = 'YFP'
..
from Crypto import Random
.
from Crypto.Cipher import AES
..
import sys
.
import base64
..
IV = 'QWERTYUIOPASDFGH'
..
def decrypt(encrypted):
.aes = AES.new(IV, AES.MODE_CBC, IV)
.return aes.decrypt(encrypted)
..
def encrypt(message):
.length = 16
.count = len(message)
.padding = length - (count % length)
.message = message + '\0' * padding
.aes = AES.new(IV, AES.MODE_CBC, IV)
.return aes.encrypt(message)
..
str = 'this is a test'
..
example = encrypt(str)
..
print(decrypt(example))

最后还有一段:祝你成功(谢谢你啊,笑)


结合所得信息解题

先对开头从TCP流中获取到的base64代码尝试进行解码

很显然,直接进行解码并不能得到任何有效信息

那问题就应该出在python代码上了

对获取得到的python代码,进行修改,使其能正常运行:

# coding:utf-8from Crypto import Random
from Crypto.Cipher import AES
import sys
import base64IV = b'QWERTYUIOPASDFGH'def decrypt(encrypted):aes = AES.new(IV, AES.MODE_CBC, IV)return aes.decrypt(encrypted)def encrypt(message):length = 16count = len(message)padding = length - (count % length)message = message + b'\0' * paddingaes = AES.new(IV, AES.MODE_CBC, IV)return aes.encrypt(message)str = b'this is a test'
example = encrypt(str)
print(decrypt(example))

代码审计

以上python程序,是一个简单的加解密程序

原理我们不需要清楚,我们只要使用就可以了

接下来尝试把我们上面拿到的base64代码放进程序里进行解密

所以程序里只留下必要的解密代码即可

# coding:utf-8from Crypto import Random
from Crypto.Cipher import AES
import sys
import base64IV = b'QWERTYUIOPASDFGH'def decrypt(encrypted):aes = AES.new(IV, AES.MODE_CBC, IV)return aes.decrypt(encrypted)str = b'19aaFYsQQKr+hVX6hl2smAUQ5a767TsULEUebWSajEo='flag = base64.b64decode(str)print(decrypt(flag))

运行结果:


 回到开头拿到的flag.rar文件,使用密码对其进行解压

获得flag:

 


WDCTF{Seclab_CTF_2017}

http://www.yayakq.cn/news/138905/

相关文章:

  • 图片演示dw做网站怎么做国内网站
  • 做家电维修网站能接到单吗想学电商去哪学
  • 网站文章怎么做才能被快速收录网站建设 广西
  • 娱乐网站策划书漂亮产品网站
  • 免费建站公司联系方式网站建设合同管辖地
  • 南京建设网站网站的建设不包括什么
  • 网站注册理由自学建站网
  • 万网主机网站建设视频影视公司联系方式
  • 邯郸手机网站建设wordpress更改ip
  • 做的好的手机网站网站建设服务周到
  • 东坑镇网站建设公司软件开发项目管理的分析
  • 阿里云服务器的网站备案高端网站设计地址
  • 饮料网站建设规划书饮食网站建设策划书
  • 网站备案 时间ppt模板免费下载 动态
  • 宁波网站建设优化服务公司微信管理系统app
  • 经营性商务网站建设需要备案吗百度网站排名搜行者seo
  • 刷单网站开发专门做问卷调查的一个网站
  • 厦门专业网站制作华大基因 网站建设
  • 化妆品购物网站模板下载asp.net网站不能上传图片
  • 实用又有创意的产品设计长沙网站优化外包服务
  • 企业邮箱服务医药类网站怎么做seo
  • 深圳网站建设clh网站开发 费用
  • 成都网站制作在线深圳福田区房价2022最新房价
  • 网站还没有做可以备案吧陕煤化建设集团铜川分公司网站
  • 福州做网站公司怎么找拉新推广平台
  • 北京建设主管部门官方网站定制软件开发文案
  • 做服装网站要那些照片访问域名
  • 长春建设厅网站首页php跳转网站
  • 网站建设数据录入做平台网站产品上传
  • 网站建设哪里有学徐州seo企业