原创 2020年新春戰“疫”—網絡安全公益賽 -misc:code_in_morse

下載附件得到:out.pcapng 明顯是流量分析,放到wireshark 照例搜索一波符串:flag.jpg.png等 看到tcp的一個有個12.jpg的包跟蹤一下 可以看到是個post包,上傳了一個12.jpg圖片,內容爲一串摩爾斯

原创 Bugku-CTF:學會如來神掌應該就能打敗他了吧

題目地址:http://123.206.31.85:1616/ 老師傅說過拿這類到題目要先正常流程走一遍,要先對它有大概的認識 所以既然是遊戲我們就得先看看它怎麼玩的 ....... 別說還挺好玩,不過幹回正事 首先整理流程: 結合題目:

原创 蘑菇丁自動簽到

目的:利用Win10的任務計劃和Python腳本實現蘑菇丁的自動簽到 由於蘑菇丁只有app能簽到,所以下面使用模擬器來進行分析 因爲有個簽到的數據ID無法確定是唯一的,大家還是學下怎麼抓包吧 需要的工具和環境: 夜神模擬器(你有其它模擬器

原创 攻防世界-misc高手進階篇-2017_Dating_in_Singapore

記錄一次有趣misc 標題:2017_Dating_in_Singapore 題目來源:XCTF 3rd-HITB CTF-2017 題目描述:01081522291516170310172431-050607132027262728-0

原创 ctfshow-紅包題第五彈

題目鏈接:https://www.lanzous.com/i9e23fi 下載得到一個壓縮包打開後發現只有畫.mp3,很容易聯想到是音頻隱寫 首先照例HxD一波 發現不正常的尾部而且是以FFD9結尾的,明顯這壓縮包還藏了一張圖片 for