天天看點

【愚公系列】2021年11月 攻防世界-進階題-MISC-060(互相傷害)

文章目錄

一、互相傷害

二、答題步驟

1.file

2.wireshark

總結

題目連結:

https://adworld.xctf.org.cn/task/task_list?type=misc&number=1&grade=1&page=4
【愚公系列】2021年11月 攻防世界-進階題-MISC-060(互相傷害)

【愚公系列】2021年11月 攻防世界-進階題-MISC-060(互相傷害)

追蹤了下TCP流,發現存有多張圖檔

利用導出http對象,将所有圖檔導出

【愚公系列】2021年11月 攻防世界-進階題-MISC-060(互相傷害)

掃碼得到

【愚公系列】2021年11月 攻防世界-進階題-MISC-060(互相傷害)

根據U2FsdGVkX1猜測是aes加密,圖檔上也說了是aes加密,利用圖檔上提供的資訊:CTF,作為密碼進行解密

【愚公系列】2021年11月 攻防世界-進階題-MISC-060(互相傷害)

先去找一下其他圖檔看看有沒有什麼隐藏内容,發現圖檔有壓縮格式,改字尾為zip,裡面有一張二維碼

【愚公系列】2021年11月 攻防世界-進階題-MISC-060(互相傷害)

繼續去找圖檔發現和二維碼内容一樣的圖檔,更改為zip格式,打開後發現是加密的。

輸入剛才解出來的字元串,解開壓縮檔案

【愚公系列】2021年11月 攻防世界-進階題-MISC-060(互相傷害)

掃描中間二維碼得到flag:flag{97d1-0867-2dc1-8926-144c-bc8a-4d4a-3758}

file

wireshark

二維碼

我的部落格即将同步至騰訊雲+社群,邀請大家一同入駐:

https://cloud.tencent.com/developer/support-plan?invite_code=ihsjt706k502

繼續閱讀