当前位置: 首页 > news >正文

做营销型网站多少钱医疗器械龙头股

做营销型网站多少钱,医疗器械龙头股,网站交互主要做什么的,深圳域名空间从题目中获取文件 使用file命令查看文件类型 修改后缀为.rar后进行解压缩 再次使用file命令查询该文件的类型 再次修改后缀为.pcap或者.pcapng 使用wireshark打开,直接搜索flag字样 在多个数据包里发现了flag.rar、flag.txt等文件 尝试使用http导出文件 有一个fl…

从题目中获取文件

使用file命令查看文件类型

修改后缀为.rar后进行解压缩


再次使用file命令查询该文件的类型

再次修改后缀为.pcap或者.pcapng

使用wireshark打开,直接搜索flag字样

 在多个数据包里发现了flag.rar、flag.txt等文件

尝试使用http导出文件


有一个flag.rar文件

 

但这是一个加密了的rar文件

里面虽然有flag.txt,但是我们没有密码


找到之前搜索flag,找到flag.txt字样的数据包

进行TCP Stream的追踪

仔细分析该TCP流,发现了一串不知名的base64代码

19aaFYsQQKr+hVX6hl2smAUQ5a767TsULEUebWSajEo=

继续往下翻

 

发现了这段python代码,贴在下面:

# coding:utf-8
..
__author__ = 'YFP'
..
from Crypto import Random
.
from Crypto.Cipher import AES
..
import sys
.
import base64
..
IV = 'QWERTYUIOPASDFGH'
..
def decrypt(encrypted):
.aes = AES.new(IV, AES.MODE_CBC, IV)
.return aes.decrypt(encrypted)
..
def encrypt(message):
.length = 16
.count = len(message)
.padding = length - (count % length)
.message = message + '\0' * padding
.aes = AES.new(IV, AES.MODE_CBC, IV)
.return aes.encrypt(message)
..
str = 'this is a test'
..
example = encrypt(str)
..
print(decrypt(example))

最后还有一段:祝你成功(谢谢你啊,笑)


结合所得信息解题

先对开头从TCP流中获取到的base64代码尝试进行解码

很显然,直接进行解码并不能得到任何有效信息

那问题就应该出在python代码上了

对获取得到的python代码,进行修改,使其能正常运行:

# coding:utf-8from Crypto import Random
from Crypto.Cipher import AES
import sys
import base64IV = b'QWERTYUIOPASDFGH'def decrypt(encrypted):aes = AES.new(IV, AES.MODE_CBC, IV)return aes.decrypt(encrypted)def encrypt(message):length = 16count = len(message)padding = length - (count % length)message = message + b'\0' * paddingaes = AES.new(IV, AES.MODE_CBC, IV)return aes.encrypt(message)str = b'this is a test'
example = encrypt(str)
print(decrypt(example))

代码审计

以上python程序,是一个简单的加解密程序

原理我们不需要清楚,我们只要使用就可以了

接下来尝试把我们上面拿到的base64代码放进程序里进行解密

所以程序里只留下必要的解密代码即可

# coding:utf-8from Crypto import Random
from Crypto.Cipher import AES
import sys
import base64IV = b'QWERTYUIOPASDFGH'def decrypt(encrypted):aes = AES.new(IV, AES.MODE_CBC, IV)return aes.decrypt(encrypted)str = b'19aaFYsQQKr+hVX6hl2smAUQ5a767TsULEUebWSajEo='flag = base64.b64decode(str)print(decrypt(flag))

运行结果:


 回到开头拿到的flag.rar文件,使用密码对其进行解压

获得flag:

 


WDCTF{Seclab_CTF_2017}

http://www.zhongyajixie.com/news/51276.html

相关文章:

  • 网站主页设计代码网络营销策划怎么写
  • 网站开发公司起名2022年小学生新闻摘抄十条
  • 思科中国网站开发案例百度识图在线识图
  • 专做坏消息的网站磁力多多
  • 淮南发布网seo优化的搜索排名影响因素主要有
  • 电子商务网站开发人员建立网站有哪些步骤
  • 建个企业网站需要多久网站建设开发
  • 自己网上怎么接单好的seo网站
  • 当当网网站开发计划和预算网络运营具体做什么
  • 工作室做网站流程王通seo教程
  • 建网站需要多少钱2017如何建立网站的步骤
  • 男女做暖暖叉下体视频网站windows系统优化软件
  • 做网站带阿里云服务器多少钱长沙网站关键词推广
  • 微站电池郴州网站seo外包
  • 双柏县住房和城乡建设局网站网站关键字优化公司
  • 网站搭建代码百度seo关键词排名优化工具
  • 在线购物商城平台谷歌优化教程
  • 公司网站seo怎么做大数据培训课程
  • 长春网站建设电话百度网站入口
  • 上海心橙科技网站建设北京互联网公司
  • 做幼儿园成长册的素材网站谷歌seo推广服务
  • 舟山专业做网站百度怎么发帖子
  • 广东省会计信息服务平台网站seo站群软件
  • 东莞网站公司星鑫商城全网推广运营公司
  • 网站开发与管理实训项目厦门百度广告开户
  • 公安备案网站老是通不过seo l
  • 筑巢做网站怎么样优化最狠的手机优化软件
  • 移动互联网开发工程师证书旅游企业seo官网分析报告
  • 做外贸自己开公司网站营销型网站建设目标
  • wordpress网站添加背景音乐优化网站关键词优化