当前位置:网站首页>攻防世界MISC———Dift
攻防世界MISC———Dift
2022-08-04 05:27:00 【Ki10Moc】
使用工具(Vm16,binwalk,wireshark)
本题目并不难,主要是我在解题过程中经常有不同的报错。用了晚上两个小时加上二十分钟才搞定。很多时间和经理放在报错问题上,过程没什么。就是物理机—kali—物理机。来回存放文件解题即可。
不多BB。直接上!!!
下载附件。是张png图片。
查看属性,没有什么特别的。
拉到010(winhex)中修改宽度或者高度看看有什么。
我第一次修改的宽度,什么都没发现。
于是修改高度。
把这里的04改为05即可。
可以看到字符串。
本白觉得高手区不会这么简单。
于是还是试了一下果然不是flag!!!
开始看WP。
发现要用binwalk扫一下。
果然有奇怪的东西混在其中。
开始使用foremost进行分离。
提示我没有这玩意儿。
菜的很真实…
开始下载。
分离后的文件都会放在一个output的文件夹里。
上面有锁,直接去掉,防止后续权限之类的问题。
找到rar的压缩包。
发现一个流量包,打开发现需要密码。
ok,之前字啊图片里面找到了这个密码。
打开啥都没!!!我懵了!!!
这已经是第二个晚上了,之前文件改过了导致文件包一直打不开。
重新下载了一遍后才继续解题。卡了好久。
虚拟机打不开,就拉到物理机上。(之前想过这样操作,但操作不出来,就放弃了,直到学长提醒,就拉出来在物理机上使用。)
怎么拉出来,这个指令第一天我用过,只是没想到还有这个功能。
也在做这道题的小伙伴,自己去搜搜吧。会学到东西的。
拉到桌面后。
打开后是个流量包。
开始分析。
字符串搜索,png。
追踪http。
显然base64。
结束!!!
关于题目并不难是吧。但是在这个过程中,可能是我的kali版本跟别人的不一样,VM又是最新的,总之计算机给我的反馈都和别人的不一样,这个过程我一直搜报错,解决了一个还有下一个。中间还一直刷屏,消失信号总线。还下载了其他的东西。啊!还好都结束了!
虽然花了那么多时间去做一个题目,但是处理问题真的比做题更加难受,但也会有收获的。(怎么去掉文件上的锁,强制删除文件,就算是root也删不了的那种,嗯嗯 想起来了蒙蒙学长!)实在是没办法双击打开文件的时候,我就试了试去终端open,或者是其他在win dos里面使用的语句,搬上来也是管用的。当然在实际解题过程中还有其他的问题,只是不想回忆了。
学习!学习!学习!
边栏推荐
- 关系型数据库-MySQL:二进制日志(binlog)
- 关于let var 和const的区别以及使用
- ORACLE LINUX 6.5 安装重启后Kernel panic - not syncing : Fatal exception
- [原创]STL容器map和unordered_map性能,创建,插入,随机访问速度对比!
- ThinkPHP5.0.x 反序列化分析
- 将自定义类型作为关联容器的key
- 4.3 Annotation-based declarative transactions and XML-based declarative transactions
- 对象存储-分布式文件系统-MinIO-2:服务端部署
- JS实现上一个、下一个、置顶、置底操作
- 7.16 Day22---MYSQL (Dao mode encapsulates JDBC)
猜你喜欢

Cannot read properties of null (reading ‘insertBefore‘)

(Kettle) pdi-ce-8.2 连接MySQL8.x数据库时驱动问题之终极探讨及解决方法分析

利用Jenkins实现Unity自动化构建

7.16 Day22---MYSQL (Dao mode encapsulates JDBC)

FFmpeg源码分析:avformat_open_input

自动化运维工具Ansible(1)基础

自动化运维工具Ansible(2)ad-hoc

Can‘t connect to MySQL server on ‘localhost3306‘ (10061) 简洁明了的解决方法

基于C语言的学生信息管理系统_(更新版)_(附源码和安装包)_课程设计_**往事随風**的博客

程序员也应了解的Unity粒子系统
随机推荐
4.2 声明式事务概念
MySQL日志篇,MySQL日志之binlog日志,binlog日志详解
JS basics - forced type conversion (error-prone, self-use)
Shell(3)条件控制语句
自动化运维工具Ansible(7)roles
LCP 17. Quick Calculation Robot
Unity表格配置编辑工具
进入古诗文网站个人中心,绕过登录
JS深复制对象方法(深拷贝)
自动化运维工具Ansible(3)PlayBook
【论文阅读笔记】无监督行人重识别中的采样策略
js 基础学习笔记
Programming hodgepodge (3)
MySQL数据库面试题总结(2022最新版)
MediaCodec支持的类型
计算属性的作用及使用?
CentOS7 - yum install mysql
canal实现mysql数据同步
4.1 声明式事务之JdbcTemplate
CentOS7 —— yum安装mysql