BUUCTF 被劫持的神秘礼物 1

简介: BUUCTF 被劫持的神秘礼物 1

BUUCTF:https://buuoj.cn/challenges

题目描述:

某天小明收到了一件很特别的礼物,有奇怪的后缀,奇怪的名字和格式。小明找到了知心姐姐度娘,度娘好像知道这是啥,但是度娘也不知道里面是啥。。。你帮帮小明?找到帐号密码,串在一起,用32位小写MD5哈希一下得到的就是答案。 链接: https://pan.baidu.com/s/1pwVVpA5_WWY8Og6dhCcWRw 提取码: 31vk

密文:

下载附件,得到一个名为gift.pcapng的wireshark流量包。


解题思路:

1、双击gift.pcapng文件,进入Wireshark中。

题目要求找到帐号密码,我们先将HTTP流量过滤出来看一下。

看到一个POST方法和两个GET方法,直奔POST方法的那条流量,追踪它的HTTP流,找到账号和密码。

name=admina&word=adminb

2、将帐号密码串在一起,使用在线网站对字符串进行32位小写MD5哈希加密,得到flag值。

MD5加密解密工具

flag:

flag{1d240aafe21a86afc11f38a45b541a49}
目录
相关文章
|
8月前
BUUCTF [WUSTCTF2020]爬 1
BUUCTF [WUSTCTF2020]爬 1
158 0
|
8月前
全民k歌 and B站 爬取
全民k歌 and B站 爬取
106 0
|
2月前
|
前端开发 JavaScript 开发者
惊!这些前端技术竟然能让你的网站在社交媒体上疯传!
【10月更文挑战第30天】在这个信息爆炸的时代,社交媒体成为内容传播的重要渠道。本文介绍了前端开发者如何利用技术让网站内容在社交媒体上疯传,包括优化分享链接、创建引人注目的标题和描述、利用Open Graph和Twitter Cards、实现一键分享功能以及创造交互式内容。通过这些方法,提升用户分享意愿,使网站成为社交媒体上的热门话题。
51 2
|
8月前
|
数据安全/隐私保护
buuctf-misc-30.被劫持的神秘礼物1
buuctf-misc-30.被劫持的神秘礼物1
|
SQL 安全 PHP
关于网上找黑客 被骗
关于网上找黑客 被骗
|
算法 前端开发
微信严打刷量后 自媒体的出路在何方?
作为一个极为稳定的自媒体生态,微信公众号很少有大动作。
微信严打刷量后 自媒体的出路在何方?

热门文章

最新文章