当前位置: 首页 > news >正文

如何自己制作微网站企业小型网站要多少钱

如何自己制作微网站,企业小型网站要多少钱,南昌专门做网站的人,网站官网建设方案从题目中获取文件 使用file命令查看文件类型 修改后缀为.rar后进行解压缩 再次使用file命令查询该文件的类型 再次修改后缀为.pcap或者.pcapng 使用wireshark打开,直接搜索flag字样 在多个数据包里发现了flag.rar、flag.txt等文件 尝试使用http导出文件 有一个fl…

从题目中获取文件

使用file命令查看文件类型

修改后缀为.rar后进行解压缩


再次使用file命令查询该文件的类型

再次修改后缀为.pcap或者.pcapng

使用wireshark打开,直接搜索flag字样

 在多个数据包里发现了flag.rar、flag.txt等文件

尝试使用http导出文件


有一个flag.rar文件

 

但这是一个加密了的rar文件

里面虽然有flag.txt,但是我们没有密码


找到之前搜索flag,找到flag.txt字样的数据包

进行TCP Stream的追踪

仔细分析该TCP流,发现了一串不知名的base64代码

19aaFYsQQKr+hVX6hl2smAUQ5a767TsULEUebWSajEo=

继续往下翻

 

发现了这段python代码,贴在下面:

# coding:utf-8
..
__author__ = 'YFP'
..
from Crypto import Random
.
from Crypto.Cipher import AES
..
import sys
.
import base64
..
IV = 'QWERTYUIOPASDFGH'
..
def decrypt(encrypted):
.aes = AES.new(IV, AES.MODE_CBC, IV)
.return aes.decrypt(encrypted)
..
def encrypt(message):
.length = 16
.count = len(message)
.padding = length - (count % length)
.message = message + '\0' * padding
.aes = AES.new(IV, AES.MODE_CBC, IV)
.return aes.encrypt(message)
..
str = 'this is a test'
..
example = encrypt(str)
..
print(decrypt(example))

最后还有一段:祝你成功(谢谢你啊,笑)


结合所得信息解题

先对开头从TCP流中获取到的base64代码尝试进行解码

很显然,直接进行解码并不能得到任何有效信息

那问题就应该出在python代码上了

对获取得到的python代码,进行修改,使其能正常运行:

# coding:utf-8from Crypto import Random
from Crypto.Cipher import AES
import sys
import base64IV = b'QWERTYUIOPASDFGH'def decrypt(encrypted):aes = AES.new(IV, AES.MODE_CBC, IV)return aes.decrypt(encrypted)def encrypt(message):length = 16count = len(message)padding = length - (count % length)message = message + b'\0' * paddingaes = AES.new(IV, AES.MODE_CBC, IV)return aes.encrypt(message)str = b'this is a test'
example = encrypt(str)
print(decrypt(example))

代码审计

以上python程序,是一个简单的加解密程序

原理我们不需要清楚,我们只要使用就可以了

接下来尝试把我们上面拿到的base64代码放进程序里进行解密

所以程序里只留下必要的解密代码即可

# coding:utf-8from Crypto import Random
from Crypto.Cipher import AES
import sys
import base64IV = b'QWERTYUIOPASDFGH'def decrypt(encrypted):aes = AES.new(IV, AES.MODE_CBC, IV)return aes.decrypt(encrypted)str = b'19aaFYsQQKr+hVX6hl2smAUQ5a767TsULEUebWSajEo='flag = base64.b64decode(str)print(decrypt(flag))

运行结果:


 回到开头拿到的flag.rar文件,使用密码对其进行解压

获得flag:

 


WDCTF{Seclab_CTF_2017}

http://www.yayakq.cn/news/848237/

相关文章:

  • 百度海外视频网站建设兰州有什么互联网公司
  • 新手学做网站图纸一台云服务器做多个网站
  • 济宁 创意大厦 网站建设自助建站设计工作主要包括
  • 主题教育网站建立帮我写一个网页
  • 济南简单的网站制作电话营销话术
  • html怎么做查询网站吗学生作品网网站
  • 设计网站怎么设计乐清微网站建设
  • 淘宝联盟怎么样做网站社交平台网站建设预算
  • 高并发网站开发语言做网站框架需要什么软件
  • 企业网站首页排版分析做网站是什么公司
  • 什么叫网站权重大连网站开发多少钱
  • 网站开发团队分工北京企业网站制作
  • 网站建设方案项目背景意义做红包网站是犯法的吗
  • 商务网站建设与推广实训意义网页设计与制作课程教学痛点
  • 2015做哪些网站能致富看那种片哪个网站好用
  • 精湛的网站建设商城服务是什么软件
  • 去后台更新一下网站怎么做电子商务的网站推广
  • 可以用电脑做网站主机吗需要做网站的公司
  • 免费做网站外贸网站推广计划
  • 购物网站的搜索功能是怎么做的小程序哪家好
  • 网站建设方案论文网站备案流程详细
  • 徐州建站程序行业自助建站
  • 中英文网站建设费用定安住房和城乡建设局网站
  • 招聘网站续费怎么做分录学做淘宝店的网站吗
  • 查询注册过的网站网站建设收入
  • 环保局网站建设 自查报告Python建网站的步骤
  • 海南哪家公司做网站网站建设初稿
  • 蚌埠市建设银行网站wordpress程序员
  • 怎么建网站教程视频app深圳网站优化价格
  • 长域名转换短域名宁波seo优化项目