MISC學(xué)習(xí)第六天

今天學(xué)習(xí)的題目是流量分析題,特點是將數(shù)據(jù)信息進行壓縮后再進行傳輸愿卒。

題目:找到傳輸?shù)拿孛?/h2>

用wireshark打開流量包以后發(fā)現(xiàn)有很多協(xié)議和數(shù)據(jù)包跑慕,這里看到有http的羞酗,并且還有404和200的響應(yīng)包,所以就跟蹤一下這個響應(yīng)200的數(shù)據(jù)包无蜂,發(fā)現(xiàn)如下信息:

有一個base64編碼的字符串

在請求中有GET /?c=print_r(gzcompress(file_get_contents(base64_decode(%22ZmxhZy50eHQ%22))));這樣一串代碼伺糠,我先解碼“ZmxhZy50eHQ”,發(fā)現(xiàn)是flag.txt斥季,那就一定是從這里入手训桶,在響應(yīng)的數(shù)據(jù)中截取十六進制,得到如下內(nèi)容

響應(yīng)內(nèi)容

用binwalk進行分析后發(fā)現(xiàn)是一個zlib的壓縮酣倾,想我好長時間想要解這個壓縮都沒有成功舵揭,后來回過頭來看這個請求php代碼發(fā)現(xiàn)這里有一個gzcompress()函數(shù),查看了一下幫助

它是給字符串進行zlib壓縮格式的函數(shù)

在幫助文檔中有一個是函數(shù)應(yīng)該是解壓函數(shù)(由于我php還是不很熟悉躁锡,所以這里就照著上面的請求字符串編寫)

解壓函數(shù)

代碼如下:

<?php

$a = file_get_contents('flag.txt');

echo gzuncompress($a);

?>


flag值

總結(jié):

在流量分析題中午绳,有時流量包中可以用binwalk就可以提取出文件來,但有時文件是包含在流量的十六進制中映之,要用對流量包進行分析后才可以提取出文件來拦焚。zlib解壓文件它是需要特定的解壓函數(shù)才可以進行解壓的蜡坊,所以我們需要對流量包進行仔細分析才能很快的找到flag。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末赎败,一起剝皮案震驚了整個濱河市算色,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌螟够,老刑警劉巖灾梦,帶你破解...
    沈念sama閱讀 212,383評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異妓笙,居然都是意外死亡若河,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,522評論 3 385
  • 文/潘曉璐 我一進店門寞宫,熙熙樓的掌柜王于貴愁眉苦臉地迎上來萧福,“玉大人,你說我怎么就攤上這事辈赋■耆蹋” “怎么了?”我有些...
    開封第一講書人閱讀 157,852評論 0 348
  • 文/不壞的土叔 我叫張陵钥屈,是天一觀的道長悟民。 經(jīng)常有香客問我,道長篷就,這世上最難降的妖魔是什么射亏? 我笑而不...
    開封第一講書人閱讀 56,621評論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮竭业,結(jié)果婚禮上智润,老公的妹妹穿的比我還像新娘。我一直安慰自己未辆,他們只是感情好窟绷,可當(dāng)我...
    茶點故事閱讀 65,741評論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著咐柜,像睡著了一般兼蜈。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上炕桨,一...
    開封第一講書人閱讀 49,929評論 1 290
  • 那天饭尝,我揣著相機與錄音,去河邊找鬼献宫。 笑死钥平,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播涉瘾,決...
    沈念sama閱讀 39,076評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼知态,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了立叛?” 一聲冷哼從身側(cè)響起负敏,我...
    開封第一講書人閱讀 37,803評論 0 268
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎秘蛇,沒想到半個月后其做,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,265評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡赁还,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,582評論 2 327
  • 正文 我和宋清朗相戀三年妖泄,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片艘策。...
    茶點故事閱讀 38,716評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡蹈胡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出朋蔫,到底是詐尸還是另有隱情罚渐,我是刑警寧澤,帶...
    沈念sama閱讀 34,395評論 4 333
  • 正文 年R本政府宣布驯妄,位于F島的核電站荷并,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏富玷。R本人自食惡果不足惜璧坟,卻給世界環(huán)境...
    茶點故事閱讀 40,039評論 3 316
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望赎懦。 院中可真熱鬧,春花似錦幻工、人聲如沸励两。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,798評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽当悔。三九已至,卻和暖如春踢代,著一層夾襖步出監(jiān)牢的瞬間盲憎,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,027評論 1 266
  • 我被黑心中介騙來泰國打工胳挎, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留饼疙,地道東北人。 一個月前我還...
    沈念sama閱讀 46,488評論 2 361
  • 正文 我出身青樓慕爬,卻偏偏與公主長得像窑眯,于是被迫代替她去往敵國和親屏积。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,612評論 2 350

推薦閱讀更多精彩內(nèi)容

  • 一磅甩、壓縮算法 1.zip 以下參考他發(fā)明了 zip 壓縮格式炊林,功成名就之際死于墮落壓縮大戰(zhàn)真相 轉(zhuǎn)載自2004.1...
    合肥黑閱讀 5,882評論 0 5
  • https://nodejs.org/api/documentation.html 工具模塊 Assert 測試 ...
    KeKeMars閱讀 6,313評論 0 6
  • 1. 分布式系統(tǒng)核心問題 參考書籍:《區(qū)塊鏈原理、設(shè)計與應(yīng)用》 一致性問題例子:兩個不同的電影院買同一種電影票卷要,如...
    molscar閱讀 907評論 0 0
  • 前兩天無意間翻到一個CTF平臺--BugKu,記下wp WEB 1.Web2 查看源代碼即可得到flag 2.計算...
    BerL1n閱讀 3,698評論 0 1
  • 生活當(dāng)中你會碰到很多不一樣的人渣聚,形形色色的,當(dāng)然也會有你羨慕的僧叉,也有不喜歡的饵逐。可是如果我們注意力都集中在這些看...
    畫星雨閱讀 167評論 0 0