buuctf-misc(部分)

爱因斯坦

buuctf-misc(部分)_第1张图片附件下载下来是一张图片
先用winhex看下
buuctf-misc(部分)_第2张图片
典型的压缩文件形式
binwalk
buuctf-misc(部分)_第3张图片
分离前先把上次的output文件夹删除
buuctf-misc(部分)_第4张图片
buuctf-misc(部分)_第5张图片老一套,加密的文件
但这次题目没有给我们具体的提示
先猜测一手题目名爱因斯坦是4位
先尝试一下4位数纯数字密码
buuctf-misc(部分)_第6张图片失败
去图片属性看看有没有提示。文件分离前和分离后的属性都看看
buuctf-misc(部分)_第7张图片
都没有。密码不在这里
。。。。。。。
实在没有思路了,直接把属性中的这段当密码试了下,结果成功了
在这里插入图片描述
牛皮

easycap

buuctf-misc(部分)_第8张图片附件下载下来是一个流量包,打开查看
buuctf-misc(部分)_第9张图片全部是tcp的包,追踪流查看
buuctf-misc(部分)_第10张图片直接得到flag

被嗅探的流量

buuctf-misc(部分)_第11张图片附件下载流量包
查看,题目提示是文件,查看有无传输信息
在这里插入图片描述发现与upload.php有传输
直接查找所有的http服务
在这里插入图片描述发现图片文件,追踪tcp流
buuctf-misc(部分)_第12张图片得到flag

你可能感兴趣的:(buuctf-misc(部分))