摘要: 下载附件,得到一个文本 猜测是十六进制 转换成字符串试试 转换后的文本看起来很像base64 解码试试 额 不会了,查了一下,是键盘密码 就是每一组字符包起来的字母 得出flag为tongyuan 要大写的才行。。。。。(不用加flag{}) 阅读全文
posted @ 2021-06-06 17:21 c0d1 阅读(65) 评论(0) 推荐(0)
摘要: 下载附件,是一张图片 还是先点开属性,没有什么发现 用binwlak分析下 再分离下 根据hint提示 像素 有两个图片,且名字一个是do 一个是todo 试试看用stegsolve合并图片 再调一下曝光度 得到一个二维码 扫描即可得到flag 阅读全文
posted @ 2021-06-06 17:00 c0d1 阅读(180) 评论(0) 推荐(0)
摘要: 下载附件 得到一张图片 是一张动态图片 分离出每一帧图片 发现出现的位置都不一样 要让他们一起显示出来可以使用Photoshop打开 iscc明显不可能是flag 根据题目 猜测是ase加密 但是密文在哪呢 使用binwalk分析下没有 在用notepad++打开看看 发现文件最后有一串密文 用IS 阅读全文
posted @ 2021-06-06 15:33 c0d1 阅读(102) 评论(0) 推荐(0)
摘要: 下载附件 是一场空白图片 查看属性也没有什么发现 使用binwalk分析也没有东西,猜测是隐写在图片里了 使用stefsolve打开 得到flag 阅读全文
posted @ 2021-06-06 14:19 c0d1 阅读(49) 评论(0) 推荐(0)
摘要: 打开附件 是一个pacp文件 用wireshark打开 根据描述是要找管理员登陆的密码 要找登录就要看post请求了 筛选出post部分 一个个找 找到了password的值 套上flag{}即可 阅读全文
posted @ 2021-06-06 14:03 c0d1 阅读(66) 评论(0) 推荐(0)
摘要: 打开附件 根据题目 猜想是base16加密 成功得到flag 阅读全文
posted @ 2021-06-06 13:55 c0d1 阅读(105) 评论(0) 推荐(0)
摘要: 数据库类流量 MySQL流量 Redis流量 MongoDB流量 ICMP-Data ICMP-Length MySQL流量 下载题目附件,是一个.pcap文件 使用wireshark打开 筛选出mysql的部分流量 可以看出mysql数据经历了2此登录失败,一次登录成功 通过分析流量包可以看出客户 阅读全文
posted @ 2021-06-06 11:11 c0d1 阅读(1143) 评论(0) 推荐(0)