工控CTF_纵横网络靶场_隐信道数据安全分析

简介: 工控CTF_纵横网络靶场_隐信道数据安全分析

题目地址

https://game.fengtaisec.com/#/startQuestions/7

题目分析

安全分析人员截获间谍发的秘密邮件,该邮件只有一个MP3文件,安全人员怀疑间谍通过某种private的方式将信息传递出去,尝试分析该文件,获取藏在文件中的数据?flag形式为 flag{}。

640.png

关键字  :MP3文件  private   藏在文件中的数据

联想:音频文件头中有保留子 private 字段  占一个字节   使用 010Editor打开

帧头中发现有private_bit

640.png

解题思路

把每个帧头中的private_bit的值提取出来连在一起再来处理

图中可以看到帧头size是4h ,每个h是8位,第一个帧头的起始位置为1C1B8h  

private_bit位于24位,也就是第三个字节的最后一位

提取出private_bit位所在的字节内容

第一个帧头第三个字节的位置就是  第一个字节位置:1C1B8+2=1C1BA(115130)

循环步长就是414h(1044)

一直到最后一个尾帧就是87610Bh(8872203)

640.png

每提取到一个字符就转为2进制,再提取2进制数的第八位,也就是private_bit(0或1)

按照常规思路把二进制串按8位分割,转为16进制字符,再转为ascii码,最终得到flag


    from binascii import *f = open('flag-woody.mp3','rb')start_bit=0x1c1b8step=0x0flag=''
    while True:    bit=start_bit+step     f.seek(bit)    bin_data=bin(int(hexlify(f.read(4)),16))[2:]    flag+=bin_data[23]    step+=0x414     if int(str(bit),16) > len(f.read())        break
    for i in range(0, len(flag) ,8):     flag_r=chr(int(flag[i:i+8], 2))     print(flag_r, end="")

    640.png

    FLAG{pr1v4t3_bi7}

    相关文章
    |
    7月前
    |
    数据采集 监控 网络安全
    VMware Cloud Foundation Operations for Networks 9.0.1.0 发布 - 云网络监控与分析
    VMware Cloud Foundation Operations for Networks 9.0.1.0 发布 - 云网络监控与分析
    464 3
    VMware Cloud Foundation Operations for Networks 9.0.1.0 发布 - 云网络监控与分析
    |
    7月前
    |
    机器学习/深度学习 大数据 关系型数据库
    基于python大数据的青少年网络使用情况分析及预测系统
    本研究基于Python大数据技术,构建青少年网络行为分析系统,旨在破解现有防沉迷模式下用户画像模糊、预警滞后等难题。通过整合多平台亿级数据,运用机器学习实现精准行为预测与实时干预,推动数字治理向“数据驱动”转型,为家庭、学校及政府提供科学决策支持,助力青少年健康上网。
    |
    9月前
    |
    数据采集 存储 数据可视化
    Python网络爬虫在环境保护中的应用:污染源监测数据抓取与分析
    在环保领域,数据是决策基础,但分散在多个平台,获取困难。Python网络爬虫技术灵活高效,可自动化抓取空气质量、水质、污染源等数据,实现多平台整合、实时更新、结构化存储与异常预警。本文详解爬虫实战应用,涵盖技术选型、代码实现、反爬策略与数据分析,助力环保数据高效利用。
    473 0
    |
    12月前
    |
    监控 安全 Linux
    Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
    Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
    483 2
    Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
    |
    运维 监控 安全
    如何高效进行网络质量劣化分析与流量回溯分析?-AnaTraf
    在数字化时代,网络质量分析与流量回溯对保障业务运行至关重要。网络拥塞、丢包等问题可能导致业务中断、安全隐患及成本上升。传统工具常缺乏细粒度数据,难以溯源问题。流量回溯分析可还原现场,助力精准排障。AnaTraf网络流量分析仪作为专业工具,能高效定位问题,提升团队响应力,降低运营风险。
    如何高效进行网络质量劣化分析与流量回溯分析?-AnaTraf
    |
    大数据
    “你朋友圈的真面目,大数据都知道!”——用社交网络分析看透人情世故
    “你朋友圈的真面目,大数据都知道!”——用社交网络分析看透人情世故
    528 16
    |
    存储 人工智能 编解码
    Deepseek 3FS解读与源码分析(2):网络通信模块分析
    2025年2月28日,DeepSeek 正式开源其颠覆性文件系统Fire-Flyer 3FS(以下简称3FS),重新定义了分布式存储的性能边界。本文基于DeepSeek发表的技术报告与开源代码,深度解析 3FS 网络通信模块的核心设计及其对AI基础设施的革新意义。
    Deepseek 3FS解读与源码分析(2):网络通信模块分析
    |
    机器学习/深度学习 运维 自然语言处理
    VMware Cloud Foundation Operations for Networks 9.0 发布 - 云网络监控与分析
    VMware Cloud Foundation Operations for Networks 9.0 发布 - 云网络监控与分析
    162 0
    |
    存储 安全 物联网
    浅析Kismet:无线网络监测与分析工具
    Kismet是一款开源的无线网络监测和入侵检测系统(IDS),支持Wi-Fi、Bluetooth、ZigBee等协议,具备被动监听、实时数据分析、地理定位等功能。广泛应用于安全审计、网络优化和频谱管理。本文介绍其安装配置、基本操作及高级应用技巧,帮助用户掌握这一强大的无线网络安全工具。
    1778 9
    浅析Kismet:无线网络监测与分析工具
    |
    数据采集 机器学习/深度学习 人工智能
    基于AI的网络流量分析:构建智能化运维体系
    基于AI的网络流量分析:构建智能化运维体系
    2359 13

    热门文章

    最新文章