Buuoj Day7

admin 2022年3月17日07:27:36评论61 views字数 683阅读2分16秒阅读模式

更多全球网络安全资讯尽在邑安全

神秘龙卷风

首先我们想要破解四位数的密码

Buuoj Day7

破解出来的密码是:5463

Buuoj Day7

输入密码,打开文件发现是一个
以+.>组成的编码

Buuoj Day7

通过搜索引擎
我们发现这个是brainfuck编码
通过下列的网址进行解码

http://bf.doleczek.pl/

Buuoj Day7

所以这道题的答案是
flag{e4bbef8bdf9743f8bf5b727a9f6332a8}

后门查杀

根据题目来说
我们就是要找一下webshell

Buuoj Day7

解压打开,我们发现了一个html的源文件

Buuoj Day7

使用一个“简单”的方法

Buuoj Day7

我们直接打开webshell.php

Buuoj Day7

所以这题的答案是
flag{6ac45fb83b3bc355c024f5034b947dd3}

数据包中的线索

在线交流的流量包应该是http包
直接追踪http流吧

Buuoj Day7

追踪流最后发现有一个
非常规base64的编码文件

通过这个在线网站

https://the-x.cn/base64

我们可以发现这其实是一张图片

Buuoj Day7

打开图片一看

Buuoj Day7

答案就是flag{209acebf6324a09671abc31c869de72c}

荷兰宽带数据泄露

直接解压打开,是一个bin文件
看文件这个应该是一个固件

使用RouterPassView
打开一看,好家伙~

Buuoj Day7

所以这次的答案就是flag{053700357621}

欢迎收藏并分享朋友圈,让五邑人网络更安全

Buuoj Day7

欢迎扫描关注我们,及时了解最新安全动态、学习最潮流的安全姿势!


推荐文章

1

新永恒之蓝?微软SMBv3高危漏洞(CVE-2020-0796)分析复现

2

重大漏洞预警:ubuntu最新版本存在本地提权漏洞(已有EXP) 



本文始发于微信公众号(邑安全):Buuoj Day7

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月17日07:27:36
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Buuoj Day7http://cn-sec.com/archives/496216.html

发表评论

匿名网友 填写信息