T-Star:6-不眠之夜

本文档描述了一个网络安全挑战,涉及到文件解压、隐写术、Base32解码、IP查找、网页扫描及SSRF攻击等技术,通过一系列线索最终获取到隐藏的flag。挑战中,参与者需要利用不同工具解析隐藏在jpg图片中的信息,并通过访问特定URL和使用SSRF漏洞来揭露最后的flag。
摘要由CSDN通过智能技术生成

题目描述

借助网站的帮助,你终于成功恢复了电脑。

但……这个文档?这个文档里又是什么?

这一切都是某个人不怀好意的玩笑吗?

http://175.178.148.197/0615giqrzc8ab524761/guess

提示:包含多个小关卡,请提交最后一关flag,flag为T-Star{字符串}中的字符串.

无后缀文件,复制到虚拟机,是压缩包,添加 zip 可以解压出文件夹,file 查看是 doc 文档

喜欢我给你的惊喜吗?

我已将线索藏到三个不同的地方,

其中一个提示为123456

来找我吧,

记住,你只能一个人来

否则,你会受到惩罚哦

Flag2 : 772e91/webs        (字体隐藏,设置里调)

从压缩包 media 中把原图拿出

jpg 图片隐写,根据初始文件名 gues 猜隐写方法,在 outguess 下解出

outguess -k 123456 -r image1.jpg out.txt

out.txt

/062ycz7s9458b

猜测 flag 有几段,用 / 分隔

文档书签内可以找到 base32 的密文,解出为一个 IP

175.178.148.197

不是 flag,结合得到

175.178.148.197/062ycz7s9458b772e91/webs

访问链接后

wfuzz 扫后台页面,扫到 flag.php 

175.178.148.197/062ycz7s9458b772e91/webs/flag.php

SSRF 请求伪造

http://175.178.148.197/062ycz7s9458b772e91/webs/?url=127.0.0.1/062ycz7s9458b772e91/webs/flag.php

得到 flag

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
*{ margin: 0; padding: 0; } html,body{ height: 100%; } body{ width: 100%; background-image:radial-gradient(#22002a,#01001f) } a{ text-decoration: none; } #movie_info{ width: 990px; margin: 0 auto; padding-bottom: 60px; box-sizing: border-box; } #movie_info .info{ width: 100%; padding-bottom: 15px; border-bottom: 1px dotted rgb(255,255,255,0.3); } #movie_info .info img{ float: left; box-shadow: 0 0 6px #C4C4C4; margin-top: 36px; } table{ margin-top: 20px; margin-right: 10px; float: right; color: white; font-size: 13px; } table,tr,td,th{ border: none; } th{ font-size: 22px; text-align: left; height: 38px; line-height: 38px; color: #fdfed2; } td{ width: 240px; line-height: 24px; } table a{ display: block; width: 100px; height: 30px; line-height: 30px; border-radius: 5px; color: #FFFFFF; text-align: center; margin-top: 15px; } table .lookInfo{ background-image:linear-gradient(#9ac534,#427e22) ; } table .buy{ background-image:linear-gradient(#ff8b45,#ff5200) ; } table .score{ color: #f2a32e; } table .score .star{ margin-left: 15px; display: inline-block; width: 103px; height: 20px; background: url(../images/star_big.png) left -80px no-repeat; } table .score em{ font-size: 28px; color: #f2a32e; } #movie_info .info:after,#movie_info ul:after{ content: ""; display: block; clear: both; } /*猜你喜欢*/ #movie_info .like{ position: relative; } #movie_info .like span{ position: absolute; top: 10px; left: 25px; display: block; width: 100px; height: 30px; line-height: 30px; border-radius: 2px; background:rgb(220,216,216, 32%); color: #FFFFFF; text-align: center; font-size: 12px; } #movie_info .like ul{ width: 990px; height: 190px; position: absolute; top: 50px; left: 25px; overflow: hidden; } #movie_info .like ul:after{ content: ""; display: block; clear: both; } #movie_info .like li{ width: 119px; text-align: center; float: left; margin-right: 20px; font-size: 12px; color: #e1ab5b; line-height: 20px; cursor: pointer; } #movie_info .like li img{ width: 119px; height: 168px; }。每行代码加上注释
06-01
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Part 03

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值