news 2026/6/10 19:50:05

[LitCTF 2023]easy_shark

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
[LitCTF 2023]easy_shark

[LitCTF 2023]easy_shark

下载附件发现是一个压缩包,解压发现是要密码的,但是使用ARCHPR这个工具进行密码爆破发现爆破不成功

将压缩包放到winhex中发现是伪加密

将上面的00 09改为00 00,保存,解压,是一个pcapng文件,使用wiredhark,打开文件,先是过滤http,然后查找flag字符,发现89afeflag{1ook_th1s_1s_76ke_f1ag}

30b9fflag{1ook_th1s_1s_76ke_f1ag}

这几个尝试了发现是假的flag,继续找,

发现gezx{j13p5oznp_1t_z_900y_k3z771h_k001}上面还有一个方程(x^2-x**2)+(x-17)(x-77)=0,一个是17,一个是77,这有一串字符串两个数字,让人联想到了 放射Affine密码

flag{w13e5hake_1s_a_900d_t3a771c_t001}

输入flag,返回错误

返回到题目首页

发现flag_后面还要有木马连接的key

返回到wireshark中,过滤http,一般的木马文件是mm.php文件,所以我就在查找字符处输入mm.php发现了一句话木马,它的连接key是a

所以flag是NSSCTF{w13e5hake_1s_a_900d_t3a771c_t001_a}

知识点:

伪加密:

无加密:

压缩源文件数据区的全局方式位标记应当为00 00 (50 4B 03 04 14 00 后)
且压缩源文件目录区的全局方式位标记应当为00 00 (50 4B 01 02 14 00 后)

伪加密:

压缩源文件数据区的全局方式位标记应当为 00 00 (50 4B 03 04 14 00 后)
且压缩源文件目录区的全局方式位标记应当为 09 00 (50 4B 01 02 14 00 后)

题目中的是50 4B 03 04 14 00后面是09,将09改为00就是无加密

查找一句话木马,主要是HTTP的协议,所以为了更具体的找出攻击者做了哪些操作,首先筛选出POST关键字(用户登录以及上传文件都需要用到POST表单)筛选语句是:http.request.method==“POST”

一般上传一句话木马会使用mm.php或shell.php做为文件名,但是我做的流量题比较少,所以这只是一个简单的查找一句话木马的判断,肯定会有其他判断的方法,等我遇到会写上

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/9 11:31:05

Kotaemon编程教学助手:自动解答常见编码问题

Kotaemon编程教学助手:自动解答常见编码问题 在高校计算机课堂和在线编程学习社区中,一个反复出现的场景是:学生贴出一段报错信息,提问“为什么我的代码跑不起来?”,而助教或老师则需要反复追问才能定位问题…

作者头像 李华
网站建设 2026/6/9 14:22:34

农业无人机避障技术天花板被打破?:新一代自主Agent已上线

第一章:农业无人机避障技术的演进与挑战随着精准农业的发展,农业无人机在播种、喷洒和监测等任务中发挥着关键作用。然而,复杂多变的农田环境对无人机的自主飞行能力提出了更高要求,其中避障技术成为保障作业安全与效率的核心环节…

作者头像 李华
网站建设 2026/6/10 15:22:19

AgentWeb架构重构实战:从单体到模块化的平滑迁移策略

AgentWeb架构重构实战:从单体到模块化的平滑迁移策略 【免费下载链接】AgentWeb AgentWeb is a powerful library based on Android WebView. 项目地址: https://gitcode.com/gh_mirrors/ag/AgentWeb 面对AgentWeb从4.x到5.x的架构性重构,许多开…

作者头像 李华
网站建设 2026/6/10 12:50:16

Kotaemon视频摘要生成:多模态内容处理初探

Kotaemon视频摘要生成:多模态内容处理初探 在企业知识管理的日常场景中,一个常见的困境是:会议录像长达三小时,培训视频堆积如山,而关键信息却深埋其中。人工逐段回放效率低下,直接交给大模型总结又常出现“…

作者头像 李华
网站建设 2026/6/10 12:59:35

张雪峰谈网络安全专业前景广阔,现状惨不忍睹

张雪峰在谈论网络安全专业时,主要强调了该专业的就业前景、适应岗位、以及部分高校在此领域的优势。以下是他的观点归纳: 张雪峰对网络安全专业的观点 就业前景广阔 网络空间安全专业的就业前景非常广阔。随着信息时代的到来,各类企业和组织…

作者头像 李华
网站建设 2026/6/10 12:56:22

AMD驱动精简终极指南:Radeon Software Slimmer完整使用教程

AMD驱动精简终极指南:Radeon Software Slimmer完整使用教程 【免费下载链接】RadeonSoftwareSlimmer Radeon Software Slimmer is a utility to trim down the bloat with Radeon Software for AMD GPUs on Microsoft Windows. 项目地址: https://gitcode.com/gh_…

作者头像 李华