rest
rest

这里什么也没有

security-testing


buuctf NewstarCTF 2023 公开赛道week3 misc 分析

这篇博客详细分析了Buuctf NewstarCTF 2023公开赛道第三周的Misc题目,通过过滤HTTP响应码、追踪http流等方法,逐步揭示了隐藏在流量中的关键信息。作者从发现用户名“best_ admin”开始,经过多次尝试和分析,最终定位到漏洞所在的网页index.php以及隐藏的shell文件wh1t3g0d. php。通过对这些线索的拼接和MD5计算,成功得到了flag。这个过程展示了如何通过网络流量分析来挖掘隐藏信息,并强调了仔细观察和耐心分析的重要性。你是否也想了解如何在复杂的网络流量中找到关键线索?快来探索这篇博客,看看作者是如何一步步解开谜题的!--DeepSeek

ctf-challenge network-penetration http-analysis reverse-engineering security-testing packet-inspection

NewStarCTF 2023 公开赛道week3 misc 滴滴滴

在这篇博客中,通过解密NewStarCTF 2023公开赛道周3 Misc题目“滴滴滴”的过程展现了逆向思维与技术实践的结合。首先下载附件并解压得到音频文件,通过声音分析识别出座机拨号音特征,使用dtmf2num工具提取了隐藏的关键数字信息。随后利用Kali Linux中的steghide工具对图片进行隐写术解密,最终成功提取出flag{1nf0rm4t10n_...}。这一过程不仅体现了技术工具的有效运用,更展现了CTF比赛中需要的细心观察与灵活思考能力。你是否也想尝试通过声音和图像中的隐藏信息解决类似挑战?这不仅是技术的较量,更是思维的碰撞。在这个过程中,如何快速识别有效信息、选择合适工具以及突破常规思路是关键所在。你认为在CTF比赛中,哪一环节最能锻炼参赛者的逆向思维能力呢?--DeepSeek

ctf-challenge security-testing dtmf audio analysis steghide hidden information

  • 1