当前位置: 首页 > news >正文

每日一练:攻防世界:Ditf

这是难度1的题吗???

拿到一个png图片,第一反应就是CRC爆破,结果还真的是高度被修改了

这里拿到一个字符串,提交flag结果发现不是,那么只可能是密钥之类的了 

 看看有没有压缩包,搜索504B0304没有找到,然后把原图放进kali里面分离,分离出加密的RAR压缩包(难怪没有504B0304的文件头)

 把字符串当作密码输进去,成功解压。

拿到一个流量包,放到wireshark里面什么也没有发现,不过在kali里面分离发现蛮多信息

然后尝试导出http对象 

这里发现一串base64,base64解码拿到flag 

 

相关文章:

  • Golang并发控制的三种方案
  • 一文理清GO语言日志库实现开发项目中的日志功能(rotatelogs/zap分析)
  • 基于多头注意力机制卷积神经网络结合双向门控单元CNN-BIGRU-Mutilhead-Attention实现柴油机故障诊断附matlab代码
  • MongoDB~高可用集群介绍:复制集群(副本集)、分片集群
  • SQL MAX() 函数深入解析
  • PyQt5设计登录跳转界面
  • 使用net.sf.mpxj读取project的.mpp文件
  • 文件操作(2)(C语言版)
  • Tuple 元组
  • MAX30102驱动
  • 【ajax基础03】常用ajax请求方法和数据提交以及axios错误处理
  • Java23种设计模式(二)
  • MySQL系列-语法说明以及基本操作(二)
  • 力扣爆刷第153天之TOP100五连刷(相交、翻转、排序链表、螺旋矩阵、锯齿二叉树)
  • IPython 使用技巧整理
  • Android 初级面试者拾遗(前台界面篇)之 Activity 和 Fragment
  • Android交互
  • Computed property XXX was assigned to but it has no setter
  • Create React App 使用
  • idea + plantuml 画流程图
  • JavaScript 无符号位移运算符 三个大于号 的使用方法
  • JS基础篇--通过JS生成由字母与数字组合的随机字符串
  • Promise面试题,控制异步流程
  • socket.io+express实现聊天室的思考(三)
  • 彻底搞懂浏览器Event-loop
  • 初识 webpack
  • 回流、重绘及其优化
  • 使用Envoy 作Sidecar Proxy的微服务模式-4.Prometheus的指标收集
  • 数据库写操作弃用“SELECT ... FOR UPDATE”解决方案
  • nb
  • 《TCP IP 详解卷1:协议》阅读笔记 - 第六章
  • Linux权限管理(week1_day5)--技术流ken
  • ​用户画像从0到100的构建思路
  • #Java第九次作业--输入输出流和文件操作
  • $.ajax中的eval及dataType
  • (2020)Java后端开发----(面试题和笔试题)
  • (javascript)再说document.body.scrollTop的使用问题
  • (LeetCode C++)盛最多水的容器
  • (Mirage系列之二)VMware Horizon Mirage的经典用户用例及真实案例分析
  • (第30天)二叉树阶段总结
  • (已解决)Bootstrap精美弹出框模态框modal,实现js向modal传递数据
  • .bat批处理(九):替换带有等号=的字符串的子串
  • .L0CK3D来袭:如何保护您的数据免受致命攻击
  • .net 验证控件和javaScript的冲突问题
  • .net 桌面开发 运行一阵子就自动关闭_聊城旋转门家用价格大约是多少,全自动旋转门,期待合作...
  • .NET中winform传递参数至Url并获得返回值或文件
  • /dev下添加设备节点的方法步骤(通过device_create)
  • @AutoConfigurationPackage的使用
  • @entity 不限字节长度的类型_一文读懂Redis常见对象类型的底层数据结构
  • @RequestMapping-占位符映射
  • [ai笔记4] 将AI工具场景化,应用于生活和工作
  • [android] 切换界面的通用处理
  • [BZOJ3223]文艺平衡树
  • [C++]AVL树怎么转
  • [CareerCup] 6.1 Find Heavy Bottle 寻找重瓶子