一次线上ctf的网络协议分析

拿到的是两个东西
在这里插入图片描述

我们先看secret.log
很多乱码但是有一串16进制数

在这里插入图片描述
在这里插入图片描述

把这段复制下来,我们放到HxD看
点击新建,直接粘贴
在这里插入图片描述

发现不对,观察头部,发现少了一个数(5)
因为加上5就是一个rar头部

在这里插入图片描述

导出来,改成ya.rar
在这里插入图片描述

要密码
我们看password.pcapng
输入过滤找post
在这里插入图片描述

有些很奇怪的东西
在这里插入图片描述

查询后知道这是jsfuck加密
先点击追踪符
在这里插入图片描述

然后再选tcp流
在这里插入图片描述

这么个东西
直接sava到桌面,后缀就用txt
拉倒jsfuck部分
在这里插入图片描述

中间有奇怪的乱码,删除
在这里插入图片描述

把这些括号什么的东西复制下来,就是这些jsfuck加密后的东西,我们拿到火狐解密就可以了
打开火狐控制台粘贴上去
在这里插入图片描述

快啊
把密码送到压缩包

在这里插入图片描述

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值