MISC - 第五天( RouterPassView 路由器密码修复工具,steghide文件隐藏工具,多压缩包伪加密)

前言

  • 各位师傅大家好,我是qmx_07,今天继续讲解MISC相关知识点
    在这里插入图片描述

荷兰宽带数据泄露

在这里插入图片描述

  • 下载附件,是一个bin后缀的宽带数据文件,使用RouterPassView工具查看
  • 现代路由器都会让用户备份一个配置文件,以便重置恢复数据
  • 一般配置文件会包含 账户名 和 密码

RouterPassView

  • 介绍:用于恢复路由器密码的工具,能够从路由器中提取用户,密码,无线密钥等信息
  • 工具链接:https://routerpassview.en.lo4d.com/windows
    在这里插入图片描述
  • 用户名为本题的flag
  • flag{053700357621}

九连环

在这里插入图片描述
在这里插入图片描述

  • 通过hxd 检索图片信息,发现PK字段,隐藏压缩包
    在这里插入图片描述
    在这里插入图片描述

  • 这边通过foremost 分离文件

  • 因为binwalk工具 会自动识别伪加密压缩包,自动破解生成
    在这里插入图片描述

  • 解压出来一个zip压缩包,存放在主菜单的output文件夹里,上传到010 editer分析
    在这里插入图片描述

  • 压缩源文件数据区部分的全局加密位并没有加密标志(因为主压缩包里还有另外一个压缩包,需要判断好哪个才是主压缩包的全局加密位

在这里插入图片描述

  • 前偶后奇 符合伪加密,将后面的01 08 改为 00 08
    在这里插入图片描述
  • 压缩之后得到一张图片,一个加密压缩包
    在这里插入图片描述
  • 通过steghide分析图片隐藏信息,里面存有ko.txt
    在这里插入图片描述
  • 密码:bV1g6t5wZDJif^J7
    在这里插入图片描述
    flag{1RTo8w@&4nK@z*XL}

steghide

  • 介绍:用于隐藏数据的隐写工具,将秘密信息隐藏在各种图像、音频等多媒体文件中,而不引起明显的视觉或听觉变化,支持多种文件格式,包括常见的图片格式如 JPEG、PNG

被劫持的神秘礼物

在这里插入图片描述

  • 根据题目提示:账号密码 怀疑是POST登录框
    在这里插入图片描述
  • name=admina&word=adminb 字段
  • https://www.sojson.com/md5/ md5加密网址
    在这里插入图片描述
    flag{1d240aafe21a86afc11f38a45b541a49}

[BJDCTF2020]认真你就输了

在这里插入图片描述

  • 下载附件是一个xls文件,放到hxd看看
    在这里插入图片描述
  • 文件头存在PK压缩包字段
    在这里插入图片描述
  • 使用binwalk分离文件
    在这里插入图片描述
  • 从xl/charts/路径,发现flag.txt
    flag{M9eVfi2Pcs#}

被偷走的文件

在这里插入图片描述
在这里插入图片描述

  • 通过协议分级,发现使用了FTP文件传输协议,尝试过滤
    在这里插入图片描述
  • 按照标题所说,偷走的文件是:flag.rar
    在这里插入图片描述
  • 尝试分离文件
    在这里插入图片描述
  • 发现存在rar文件,如果存在伪加密,binwalk可以直接解压缩识别,所以只能尝试 暴力破解了
    在这里插入图片描述
  • rar文件口令 5790
    在这里插入图片描述
    flag{6fe99a5d03fb01f833ec3caa80358fa3}

总结

  • 介绍了 RouterPassView 路由器密码修复工具,steghide文件隐藏工具,多压缩包伪加密
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值