CGCTF Remove Boyfriend

6 篇文章 0 订阅
2 篇文章 0 订阅

https://pan.baidu.com/s/1pL8z4aJ

 

 

下下来是一个网络鲨鱼(误)的包。打开

 

 

可以看出来是抓了FTP包

 

这里的网络鲨鱼(误)包好像没有登录的过程。先右键第一个FTP连接追踪流,看看传输了什么文件

 

 

 

传了一个flag.py和XX.png,由于网络鲨鱼(误)自带的导出对象没有检测到有这些文件,所以只能手动找。

由于XX.png文件非常大,所以一下就找到了

 

 

可以看出来它是一块一块传的,所以要先追踪那个TCP流才能拿到完整的文件。

 

 

让它显示成原始数据,然后点下面的save as,文件名XX.png

 

 

……

…………

吸溜

看到下面有一段信息,然而这个并不是flag

(这里可能会出现一个问题,就是说有时候导出来的图片只有一半,我是把追踪流那个地方的  整个会话改成了,然后就正常了)

接下来要找flag.py

然而flag.py很小,但是从这个wp的第二页的截图内容可以看到,它是用ASCII模式传输的,然后结合刚才发的FTP解析细心一点就能找到:

 

 

右键导出分组字节流,文件名flag.py即可

 

 

这个脚本似乎是python2写的,用python3运行会报语法错误,这时要稍微改一下,即print那里给它加一个括号

 

 

直接运行会出现这个:

 

 

发现py脚本的main里面有一个s = '{synt_vf_abg_urer}',而小姐姐照片下面有相似的东西。所以把小姐姐放进去(?)

 

 

flag{who_am_1}

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值