题目描述:
题目给了两个附件:密文.pcapng,明文.pcapng也就是说,一题对应着一个流量文件,先分析明文的
明文.pcapng
wireshark打开明文.pcapng文件,可以看出upda.php这个url的请求在发送明文数据
每个请求发送一条数据,所以只需要统计upload的请求即可得知明文数据的条数,使用http contains "upda"
过滤规则查看所有携带upda的http请求,在右下角查看条数,1171条
密文.pcapng
打开密文流量包,发现一堆乱七八槽的请求,http协议分析无果,没发现什么有用信息,协议分级一下
发现tcp数据包居多,并且出现了ftp数据,直接过滤ftp
没有看到什么有用信息,过滤一下ftp-data
这个主要是看ftp传输流量的数据,而ftp
过滤规则主要是看ftp的控制流量
于是看到了rsa私钥文件localhost2.key,导出ftp-data
导出的文件有很多,但是只有一个localhost2.key有用,尝试用rsa私钥去解密加密的流量
点击wireshark编辑->首选项protocols->TLS
然后直接点击ok,此时再去过滤http
流量,就会看到许多的upda请求
html的明文数据总共有三个字段,test,iv,key
老实说,我对密码学并不太了解,但是可以看出着明显是一个加密,根据提供的字段,我找到了aes和des加密,尝试aes加密没有解出来,于是尝试des加密出结果
找到第100条即可
原文始发于微信公众号(剑外思归客):金盾信安杯网络与数据安全大赛线下赛 数据加密WP
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论