- 題目描述:在小藍(lán)進(jìn)行應(yīng)急響應(yīng)期間,他發(fā)現(xiàn)了一些可疑的 DNS 外帶流量,這引起了他的關(guān)注。經(jīng)過(guò)進(jìn)一步分析,他懷疑這些流量中隱藏了一些敏感信息或者用于隱蔽通信的數(shù)據(jù)。
- 參考資料:
- https://blog.csdn.net/Liyu_6618/article/details/135983816
- https://blog.csdn.net/weixin_54902210/article/details/124445385
-
下載附件后得到一個(gè)流量包
-
可以看到
***.ichunqiu.com
內(nèi)容總是不一樣,提取出來(lái)
504b03041400010000009509dc56d184d92c360000002a00000008000000666c61672e74787478bab10b578cdfa2f9a20b702319cec613db08c2acaef9c28f22a3447807800857a2bc4a5bb0ad685e90e06336a9b0d71a1e9cb8a602504b01023f031400010000009509dc56d184d92c360000002a000000080024000000000000002080ed8100000000666c61672e7478740a002000000000000100180058d40e941aa9d9012c7658da5aa9d90174fecd941aa9d901504b050600000000010001005a0000005c0000000000
-
從提取出來(lái)的數(shù)據(jù)可以看出這些數(shù)據(jù)是一個(gè)壓縮包的16進(jìn)制數(shù)據(jù)
-
使用010Editior將這些數(shù)據(jù)導(dǎo)入
-
另存為
2.zip
壓縮文件 -
解壓文件時(shí)發(fā)現(xiàn)需要密碼
-
密碼爆破
文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-850269.html
-
解壓并得到flag
文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-850269.html
到了這里,關(guān)于CTF-warning的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!