码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • BUUCTF-Misc20


    [ACTF新生赛2020]NTFS数据流1

    1.打开附件

    是一堆文件,随便打开一个内容是flag不在这

    2.pyton脚本

    编写查找文件夹下一堆文件中那个文件藏有flag的Python脚本

    import os

    def search_flag_files(folder_path, flag):
        flag_files = []
        for root, dirs, files in os.walk(folder_path):
            for file in files:
                file_path = os.path.join(root, file)
                try:
                    with open(file_path, 'r', encoding='utf-8') as f:
                        content = f.read()
                        if flag in content:
                            flag_files.append(file_path)
                except Exception as e:
                    print(f"Error reading file {file_path}: {e}")
        return flag_files

    if __name__ == "__main__":
        folder_path = "/root/桌面/flag"      #藏有flag的文件夹
        flag = "{"      #查找文件夹下的文件中含有“{”的文件
        flag_files = search_flag_files(folder_path, flag)
        if flag_files:
            print("Files containing the flag:")
            for file in flag_files:
                print(file)
        else:
            print("No files containing the flag were found.")

    运行脚本得到含有“{”的文件

    3.查看

    打开文件夹下293.txt这个文件

    4.得到flag

    john-in-the-middle1

    1.打开附件

    是一个流量包

    2.Wireshark

    用Wireshark打开观察到用images,有图片

    3.foremost

    用binwalk 文件名 查看文件是否有隐藏的内容

    用foremost 文件名

    得到一堆图片

    发现一张特殊的文件

    4.Stegsolve

    用Stegsolve打开

    5.得到flag

    [ACTF新生赛2020]swp1

    1.打开附件

    解压发现是一个流量包

    2.Wireshark

    用Wireshark打开

    导出http

    发现一个压缩包

    3.保存

    导出并保存此压缩包

    4.查看

    用笔记本打开.flag.swp文件

    5.得到flag

    [UTCTF2020]docx1

    1.打开附件

    是一个文档

    2.binwalk

    查看是否隐藏文件

    3.foremost

    用foremost 分离文件

    4.查看分离的文件

    5.得到flag

  • 相关阅读:
    快速掌握STM32工程创建
    JetBrains IDE中GPU进程(JCEF)重启问题(Too many restarts of GPU-process)解决方案
    由浅到深带你详谈Java实现数组扩容的三种方式【建议收藏】
    每日一题 494目标和(0-1背包)(灵神笔记)
    史上最全前端八股文来了
    【C/C++笔试练习】内联函数、缺省参数、函数重载、类定义、不要二、字符串转成整数、Fibonacci数列、合法括号序列判断
    技术管理进阶——为什么Leader的话有时候你听不懂
    【Vue面试题十九】、Vue常用的修饰符有哪些有什么应用场景?
    【自然语言处理】— 隐马尔可夫模型详解、例解
    ​LeetCode解法汇总2760. 最长奇偶子数组
  • 原文地址:https://blog.csdn.net/lin__ying/article/details/138126797
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号