簡單的流量分析與隱寫術(shù)

記錄一下培訓時做的幾個雜項題缝其,難度都不大,交流學習一下徘六。

流量分析題:幫助網(wǎng)警分析流量

在打開流量題后發(fā)現(xiàn)在這個題中有很多協(xié)議内边,由于這個題的難度比較小,一般都會在HTTP協(xié)議中待锈,并且發(fā)現(xiàn)有一個HTTP協(xié)議中一個200響應(yīng)漠其,所以就跟蹤這個流。

200響應(yīng)

打開這個流發(fā)現(xiàn)有一個GET請求竿音,它是一個fenxi.php和屎,那一定是分析它了。

請求部分
響應(yīng)部分

響應(yīng)部分都是以數(shù)字春瞬、字符柴信、+、-宽气、/組成颠印,那它一定是base64,試著解一下發(fā)現(xiàn)怎么也解不出來抹竹,在老師的提示下運用得到flag线罕,提示內(nèi)容如下:

Data URI scheme是在RFC2397中定義的,目的是將一些小的數(shù)據(jù)窃判,直接嵌入到網(wǎng)頁中钞楼,從而不用再從外部文件載入。比如上面那串字符袄琳,其實是一張小圖片询件,將這些字符復(fù)制黏貼到火狐的地址欄中并轉(zhuǎn)到,就能看到它了唆樊,一張1X36的白灰png圖片宛琅。在上面的Data URI中,data表示取得數(shù)據(jù)的協(xié)定名稱逗旁,image/png 是數(shù)據(jù)類型名稱嘿辟,base64 是數(shù)據(jù)的編碼方法,逗號后面就是這個image/png文件base64編碼后的數(shù)據(jù)片效。目前红伦,Data URI scheme支持的類型有:

data:,文本數(shù)據(jù)

data:text/plain,文本數(shù)據(jù)

data:text/html,HTML代碼

data:text/html;base64,base64編碼的HTML代碼

data:text/css,CSS代碼

data:text/css;base64,base64編碼的CSS代碼

data:text/javascript,Javascript代碼

data:text/javascript;base64,base64編碼的Javascript代碼

data:image/gif;base64,base64編碼的gif圖片數(shù)據(jù)

data:image/png;base64,base64編碼的png圖片數(shù)據(jù)

data:image/jpeg;base64,base64編碼的jpeg圖片數(shù)據(jù)

data:image/x-icon;base64,base64編碼的icon圖片數(shù)據(jù)

  base64簡單地說,它把一些 8-bit 數(shù)據(jù)翻譯成標準 ASCII 字符淀衣,網(wǎng)上有很多免費的base64 編碼和解碼的工具昙读,在PHP中可以用函數(shù)base64_encode() 進行編碼,如echo base64_encode(file_get_contents(‘wg.png’));目前膨桥,IE8蛮浑、Firfox唠叛、Chrome、Opera瀏覽器都支持這種小文件嵌入沮稚。

按照上面的思路寫了一段html代碼

沒有截到尾部
得到flag

題目:隱寫術(shù)玻墅,請贏了

這是一個圍棋圖片,用binwalk分析一下發(fā)現(xiàn)有一個rar壓縮包壮虫,但壓縮包中有密碼

圍棋
RAR文件

解出的rar文件是一個需要密碼才能解壓的文件澳厢,我在做的時候以為這個圖片中是不是包含密碼,想了半天也試了半天也沒有弄出密碼囚似,后來看老師做時才恍然大悟剩拢,原來就是在rar破解工具中隨便跑一下,我當時也跑了饶唤,但是以為是3位數(shù)呢徐伐,被棋盤圖片給騙了,工具跑出來的密碼是1020募狂,解壓后的還是一個圖片办素,是gif的。分析一下

310幀中有一個flag圖片祸穷,保存一下


二維碼掃一下得flag

總結(jié):

雜項題就是需要多見多做性穿,積累經(jīng)驗為以后比賽做準備。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末雷滚,一起剝皮案震驚了整個濱河市需曾,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌祈远,老刑警劉巖呆万,帶你破解...
    沈念sama閱讀 212,383評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異车份,居然都是意外死亡谋减,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,522評論 3 385
  • 文/潘曉璐 我一進店門扫沼,熙熙樓的掌柜王于貴愁眉苦臉地迎上來出爹,“玉大人,你說我怎么就攤上這事充甚∫哉” “怎么了霸褒?”我有些...
    開封第一講書人閱讀 157,852評論 0 348
  • 文/不壞的土叔 我叫張陵伴找,是天一觀的道長。 經(jīng)常有香客問我废菱,道長技矮,這世上最難降的妖魔是什么抖誉? 我笑而不...
    開封第一講書人閱讀 56,621評論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮衰倦,結(jié)果婚禮上袒炉,老公的妹妹穿的比我還像新娘。我一直安慰自己樊零,他們只是感情好我磁,可當我...
    茶點故事閱讀 65,741評論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著驻襟,像睡著了一般夺艰。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上沉衣,一...
    開封第一講書人閱讀 49,929評論 1 290
  • 那天郁副,我揣著相機與錄音,去河邊找鬼豌习。 笑死存谎,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的肥隆。 我是一名探鬼主播既荚,決...
    沈念sama閱讀 39,076評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼栋艳!你這毒婦竟也來了固以?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,803評論 0 268
  • 序言:老撾萬榮一對情侶失蹤嘱巾,失蹤者是張志新(化名)和其女友劉穎憨琳,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體旬昭,經(jīng)...
    沈念sama閱讀 44,265評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡篙螟,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,582評論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了问拘。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片遍略。...
    茶點故事閱讀 38,716評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖骤坐,靈堂內(nèi)的尸體忽然破棺而出绪杏,到底是詐尸還是另有隱情,我是刑警寧澤纽绍,帶...
    沈念sama閱讀 34,395評論 4 333
  • 正文 年R本政府宣布蕾久,位于F島的核電站,受9級特大地震影響拌夏,放射性物質(zhì)發(fā)生泄漏僧著。R本人自食惡果不足惜履因,卻給世界環(huán)境...
    茶點故事閱讀 40,039評論 3 316
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望盹愚。 院中可真熱鬧栅迄,春花似錦、人聲如沸皆怕。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,798評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽愈腾。三九已至朗兵,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間顶滩,已是汗流浹背余掖。 一陣腳步聲響...
    開封第一講書人閱讀 32,027評論 1 266
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留礁鲁,地道東北人盐欺。 一個月前我還...
    沈念sama閱讀 46,488評論 2 361
  • 正文 我出身青樓,卻偏偏與公主長得像仅醇,于是被迫代替她去往敵國和親冗美。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 43,612評論 2 350

推薦閱讀更多精彩內(nèi)容

  • Swift1> Swift和OC的區(qū)別1.1> Swift沒有地址/指針的概念1.2> 泛型1.3> 類型嚴謹 對...
    cosWriter閱讀 11,093評論 1 32
  • ¥開啟¥ 【iAPP實現(xiàn)進入界面執(zhí)行逐一顯】 〖2017-08-25 15:22:14〗 《//首先開一個線程析二,因...
    小菜c閱讀 6,373評論 0 17
  • /**ios常見的幾種加密方法: 普通的加密方法是講密碼進行加密后保存到用戶偏好設(shè)置( [NSUserDefaul...
    彬至睢陽閱讀 2,919評論 0 7
  • alephw閱讀 95評論 0 0
  • 1.《哥德爾證明》推薦度 5星 三兩語書評:著名數(shù)學家大衛(wèi)希爾伯特提出的用形式化的方法構(gòu)建整個數(shù)學大廈粉洼,通過簡單的...
    請叫我eleven閱讀 400評論 1 0