兄弟们今天又来打ctf了,没啥事玩的时候真的很快乐~
被劫持的神秘礼物
题目:
然后下载结果是“gift.pcapng”
用wireshark打开:
题目线索,“被劫持”,我就一下想到了账号密码。很自然的在过滤框输入“http”
点击第一个http包,打开里面信息。看到name=“admina”,word=“adminb”
题目要link然后md5运算:
https://www.metools.info/code/c26.html
flag{1d240aafe21a86afc11f38a45b541a49}
认真你就输了
题目:
打开呢,是一个"10.xls"
我打开这个xls文件,说flag在图下面(The flag is under this nicely made chart. ),勾八什么都没。复习一下kali misc分解大法:
foremost 10.xls
第一个我怎么解决的呢:把qihuan文件夹里的output文件夹内容删干净喽
(如果foremost 10.xls不行试试在这个命令执行之前加上binwalk 10.xls,这俩个命令干嘛的在这等下我贴上)
可见在xl/charts/下面有flag.txt
这里文件夹下打"X"了,我们点不开
执行
cd zip
这样可以到zip文件下了,进去只有个000000.zip{几个0我没数}
7z x 000000.zip -o./
cd xl
ls
cd charts
#回应表格里说flag在charts下面
cat flag
flag{M9eVfi2Pcs#}
ps:还有种方法,我复刻一下给大伙看:
(当然你下载了7-zip),将表格改成zip形式
路径看上方