当前位置: 首页 > news >正文

攻防世界-MISC-Cephalopod

知识点

1.tcpxtract提取pacp流量包中的文件。

2.wireshark手工分离pacp中的png图片。

步骤

方法一:(tcpxtract的使用)

下载附件是一个pcap流量包,用wireshark打开,搜索关键字flag,发现含有flag.png。

用binwalk和foremost都不能分离出来。需要使用tcpxtract分离。

tcpxtract -f 文件名.pacp

提取出两张图片,在其中一张中得到flag。

方法二:(wire手动提取16进制数据)

png文件头:89504E470D0A1A0A  png文件尾巴:49454E44AE426082

1.wireshark搜索16进制89504E47,

2.右键追踪tcp流,显示为原始数据再搜索png文件头:89504E47和png文件尾巴:49454E44AE426082,发现都存在,这两者之间就是png文件的16进制。另存为1.png,然后用010打开,删除文件件头和文件尾之外的数据,保存即为带flag的图片。

flag:HITB{95700d8aefdc1648b90a92f3a8460a2c}

http://www.lryc.cn/news/576155.html

相关文章:

  • gemini-cli 踩坑实录
  • ARM64 linux系统的一般执行过程
  • C++ 函数特性详解:默认参数、重载、引用与指针区别
  • Flutter 网络请求指南, 从 iOS 到 Flutter 的 Dio + Retrofit 组合
  • 《聊一聊ZXDoc》之汽车服务导向SOME/IP
  • 【k近邻】 K-Nearest Neighbors算法原理及流程
  • 在shell中直接调用使用R
  • 远眺科技工业园区数字孪生方案,如何实现智能管理升级?
  • 告别堡垒机和VPN!Teleport:下一代基础设施统一访问入口
  • CTP IC失效现象和失效原理分析
  • 利用python实现NBA数据可视化
  • np.concatenate
  • 【C/C++】C++26新特性前瞻:全面解析未来编程
  • ​​Oracle表空间全景指南:从扩容监控到碎片回收的终极实践​
  • 车载诊断架构--- 车载诊断中的引导式诊断
  • 人工智能-基础篇-3-什么是深度学习?(DL,卷积神经网络CNN,循环神经网络RNN,Transformer等)
  • 第六章 STM32内存管理
  • 学习接口自动化框架pytest有哪些好处?
  • 小程序 API 开发手册:从入门到高级应用一网打尽
  • C++学习之STL学习:vector的模拟实现
  • Java多线程与JUC
  • window显示驱动开发—DirectX 图形内核子系统(三)
  • RocketMQ 消息长轮询
  • 集群聊天服务器----CMake的使用
  • ServletConfig ServletContext
  • git add 报错UnicodeDecodeError: ‘gbk‘ codec can‘t decode byte 0xaf in position 42
  • 【Elasticsearch】Linux环境下安装Elasticsearch
  • spring ai入门实例
  • LangChain4j(20)——调用百度地图MCP服务
  • Python Async 编程快速入门 | 超简明异步协程指南