工控CTF_纵横网络靶场_隐信道数据安全分析

本文涉及的产品
数据安全中心,免费版
简介: 工控CTF_纵横网络靶场_隐信道数据安全分析

题目地址

https://game.fengtaisec.com/#/startQuestions/7

题目分析

安全分析人员截获间谍发的秘密邮件,该邮件只有一个MP3文件,安全人员怀疑间谍通过某种private的方式将信息传递出去,尝试分析该文件,获取藏在文件中的数据?flag形式为 flag{}。

640.png

关键字  :MP3文件  private   藏在文件中的数据

联想:音频文件头中有保留子 private 字段  占一个字节   使用 010Editor打开

帧头中发现有private_bit

640.png

解题思路

把每个帧头中的private_bit的值提取出来连在一起再来处理

图中可以看到帧头size是4h ,每个h是8位,第一个帧头的起始位置为1C1B8h  

private_bit位于24位,也就是第三个字节的最后一位

提取出private_bit位所在的字节内容

第一个帧头第三个字节的位置就是  第一个字节位置:1C1B8+2=1C1BA(115130)

循环步长就是414h(1044)

一直到最后一个尾帧就是87610Bh(8872203)

640.png

每提取到一个字符就转为2进制,再提取2进制数的第八位,也就是private_bit(0或1)

按照常规思路把二进制串按8位分割,转为16进制字符,再转为ascii码,最终得到flag


    from binascii import *f = open('flag-woody.mp3','rb')start_bit=0x1c1b8step=0x0flag=''
    while True:    bit=start_bit+step     f.seek(bit)    bin_data=bin(int(hexlify(f.read(4)),16))[2:]    flag+=bin_data[23]    step+=0x414     if int(str(bit),16) > len(f.read())        break
    for i in range(0, len(flag) ,8):     flag_r=chr(int(flag[i:i+8], 2))     print(flag_r, end="")

    640.png

    FLAG{pr1v4t3_bi7}

    相关文章
    |
    2月前
    |
    机器学习/深度学习 大数据 关系型数据库
    基于python大数据的青少年网络使用情况分析及预测系统
    本研究基于Python大数据技术,构建青少年网络行为分析系统,旨在破解现有防沉迷模式下用户画像模糊、预警滞后等难题。通过整合多平台亿级数据,运用机器学习实现精准行为预测与实时干预,推动数字治理向“数据驱动”转型,为家庭、学校及政府提供科学决策支持,助力青少年健康上网。
    |
    2月前
    |
    数据采集 监控 网络安全
    VMware Cloud Foundation Operations for Networks 9.0.1.0 发布 - 云网络监控与分析
    VMware Cloud Foundation Operations for Networks 9.0.1.0 发布 - 云网络监控与分析
    368 3
    VMware Cloud Foundation Operations for Networks 9.0.1.0 发布 - 云网络监控与分析
    |
    4月前
    |
    数据采集 存储 数据可视化
    Python网络爬虫在环境保护中的应用:污染源监测数据抓取与分析
    在环保领域,数据是决策基础,但分散在多个平台,获取困难。Python网络爬虫技术灵活高效,可自动化抓取空气质量、水质、污染源等数据,实现多平台整合、实时更新、结构化存储与异常预警。本文详解爬虫实战应用,涵盖技术选型、代码实现、反爬策略与数据分析,助力环保数据高效利用。
    254 0
    |
    4月前
    |
    网络协议 Python
    水声网络(UAN)仿真的信道建模(Matlab代码实现)
    水声网络(UAN)仿真的信道建模(Matlab代码实现)
    141 0
    |
    7月前
    |
    监控 安全 Linux
    Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
    Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
    317 2
    Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
    |
    机器学习/深度学习 运维 自然语言处理
    VMware Cloud Foundation Operations for Networks 9.0 发布 - 云网络监控与分析
    VMware Cloud Foundation Operations for Networks 9.0 发布 - 云网络监控与分析
    93 0
    |
    12月前
    |
    SQL 安全 网络安全
    网络安全与信息安全:知识分享####
    【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
    264 17
    |
    12月前
    |
    SQL 安全 网络安全
    网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
    随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
    224 10
    |
    12月前
    |
    存储 SQL 安全
    网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
    随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
    |
    12月前
    |
    SQL 安全 网络安全
    网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
    在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的代码示例。通过阅读本文,您将了解到如何保护自己的网络安全,以及如何提高自己的信息安全意识。
    234 10