金盾信安杯网络与数据安全大赛线下赛 数据加密WP

admin 2023年12月23日01:41:07评论39 views字数 662阅读2分12秒阅读模式

题目描述:

金盾信安杯网络与数据安全大赛线下赛    数据加密WP

题目给了两个附件:密文.pcapng,明文.pcapng也就是说,一题对应着一个流量文件,先分析明文的

明文.pcapng

wireshark打开明文.pcapng文件,可以看出upda.php这个url的请求在发送明文数据

金盾信安杯网络与数据安全大赛线下赛    数据加密WP

每个请求发送一条数据,所以只需要统计upload的请求即可得知明文数据的条数,使用http contains "upda"过滤规则查看所有携带upda的http请求,在右下角查看条数,1171条

金盾信安杯网络与数据安全大赛线下赛    数据加密WP

密文.pcapng

打开密文流量包,发现一堆乱七八槽的请求,http协议分析无果,没发现什么有用信息,协议分级一下

金盾信安杯网络与数据安全大赛线下赛    数据加密WP

发现tcp数据包居多,并且出现了ftp数据,直接过滤ftp没有看到什么有用信息,过滤一下ftp-data这个主要是看ftp传输流量的数据,而ftp过滤规则主要是看ftp的控制流量

金盾信安杯网络与数据安全大赛线下赛    数据加密WP

于是看到了rsa私钥文件localhost2.key,导出ftp-data

金盾信安杯网络与数据安全大赛线下赛    数据加密WP

金盾信安杯网络与数据安全大赛线下赛    数据加密WP

导出的文件有很多,但是只有一个localhost2.key有用,尝试用rsa私钥去解密加密的流量

点击wireshark编辑->首选项protocols->TLS

金盾信安杯网络与数据安全大赛线下赛    数据加密WP

金盾信安杯网络与数据安全大赛线下赛    数据加密WP

然后直接点击ok,此时再去过滤http流量,就会看到许多的upda请求

金盾信安杯网络与数据安全大赛线下赛    数据加密WP

html的明文数据总共有三个字段,test,iv,key

金盾信安杯网络与数据安全大赛线下赛    数据加密WP

老实说,我对密码学并不太了解,但是可以看出着明显是一个加密,根据提供的字段,我找到了aes和des加密,尝试aes加密没有解出来,于是尝试des加密出结果

金盾信安杯网络与数据安全大赛线下赛    数据加密WP

找到第100条即可


原文始发于微信公众号(剑外思归客):金盾信安杯网络与数据安全大赛线下赛 数据加密WP

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月23日01:41:07
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   金盾信安杯网络与数据安全大赛线下赛 数据加密WPhttps://cn-sec.com/archives/2330495.html

发表评论

匿名网友 填写信息