天天看点

【愚公系列】2021年11月 攻防世界-进阶题-MISC-060(互相伤害)

文章目录

一、互相伤害

二、答题步骤

1.file

2.wireshark

总结

题目链接:

https://adworld.xctf.org.cn/task/task_list?type=misc&number=1&grade=1&page=4
【愚公系列】2021年11月 攻防世界-进阶题-MISC-060(互相伤害)

【愚公系列】2021年11月 攻防世界-进阶题-MISC-060(互相伤害)

追踪了下TCP流,发现存有多张图片

利用导出http对象,将所有图片导出

【愚公系列】2021年11月 攻防世界-进阶题-MISC-060(互相伤害)

扫码得到

【愚公系列】2021年11月 攻防世界-进阶题-MISC-060(互相伤害)

根据U2FsdGVkX1猜测是aes加密,图片上也说了是aes加密,利用图片上提供的信息:CTF,作为密码进行解密

【愚公系列】2021年11月 攻防世界-进阶题-MISC-060(互相伤害)

先去找一下其他图片看看有没有什么隐藏内容,发现图片有压缩格式,改后缀为zip,里面有一张二维码

【愚公系列】2021年11月 攻防世界-进阶题-MISC-060(互相伤害)

继续去找图片发现和二维码内容一样的图片,更改为zip格式,打开后发现是加密的。

输入刚才解出来的字符串,解开压缩文件

【愚公系列】2021年11月 攻防世界-进阶题-MISC-060(互相伤害)

扫描中间二维码得到flag:flag{97d1-0867-2dc1-8926-144c-bc8a-4d4a-3758}

file

wireshark

二维码

我的博客即将同步至腾讯云+社区,邀请大家一同入驻:

https://cloud.tencent.com/developer/support-plan?invite_code=ihsjt706k502

继续阅读