2020.4.25 安恒月赛


  • 第一次做在线CTF: 安恒四月杯

首先就是杂项的一道题, 虽然简单, 但是记录一下自己的成果.

下载下来是一个流量包, 题目也没有提示, 就先用binwalk看能不能提取出什么. 直接 binwalk -e, 什么也没有, 但是我们往下看一下, 是有个压缩包. 那就手动提取吧. dd if=3.pcapng bs=1 skip=24437 of=3.zip
2020.4.25 安恒月赛_第1张图片
这次, 文件所在目录出现了一个压缩包, 尝试打开但是有密码, 但是我们可以看到它提示信息:
2020.4.25 安恒月赛_第2张图片
说密码蓝牙的pin, 我也是刚刚接触这个wireshare这个软件, 百度了一下, 就是我们连接蓝牙时的那个数字. 但是我是不知道怎么找这个东西,就百度怎么用wireshark抓蓝牙的包, 但没有的得到有用消息, 有的还要什么蓝牙驱动. 就自己去搜索bluetooth, 找了一圈也没有得到那个pin. 我就又跑去打暴力破解的打算, 但又没有7z压缩包暴力破解密码的工具, 又去各大论坛找, 找到了但没用. 暂时放下了这个题, 去做reverse, reverse的2个题做的还比较顺利. 回来继续看这个题, 这次干脆直接搜 pin 试试, 出现 PIN请求, PIN请求回应, PIN请求回应完成,
2020.4.25 安恒月赛_第3张图片
那么这PIN请求回应的可能性就最大了, 点进去:可以看到 PIN Code : 141854.

2020.4.25 安恒月赛_第4张图片
最后输入压缩包得到flag.
2020.4.25 安恒月赛_第5张图片

你可能感兴趣的:(wireshark,zip)