Adworld - 3-1
Recon
這一題很簡單,和之前幾題有點像
- 用file看一下給的檔案是一個
.rar
壓縮檔,改個副檔名後解壓縮出現另外一個檔案 - 再用file看一下是一個pcapng檔案,用wireshark分析
- 用一些基本的技巧(Follow TCP Stream/Extract Object…)看tcp stream,會發現一個bash的command紀錄,有一個python enc/dec flow,和一串base64的string,除此之外還可以用extract object把一些file dump下來,發現是另外一個加密的flag.rar檔案,我們的任務就是要從這個pcapng檔案中把加密的密碼找出來
- 用python腳本解密base64 string,會輸出
b'passwd={No_One_Can_Decrypt_Me}\x00\x00'
- 解密壓縮檔flag就出來了
Exploit
Write Byte Data
1 |
|
Decrypt Part
1 |
|