当前位置: 首页 > news >正文

[buuctf-misc]百里挑一

题目在线评测BUUCTF 是一个 CTF 竞赛和训练平台,为各位 CTF 选手提供真实赛题在线复现等服务。https://buuoj.cn/challenges#%E7%99%BE%E9%87%8C%E6%8C%91%E4%B8%80流量分析题,用wireshark打开,搜索ctf、flag等字符串

发现敏感数据,flag{ae58d0408e26e8f 

提交显示错误,那估计还有另外一半,可另一半怎么找呢?

如果直接搜索 “}”,不知道要查看到猴年马月。追踪一下tcp流,我们仔细观察一下

敏感数据前有一个exif

Exif(可交换图像文件格式)

是一种嵌入在数码照片中的元数据标准,用于记录拍摄时的设备参数、时间、地理位置等信息。

(通俗来说就是给图片添加一个备注)

那我们直接搜收exif,发现有两处,一处是上图显示的第9289条,另一处如下图所示第10878条数据

追踪一下它的tcp流,找到了后半部分 26a3c0589d23edeec}

组合起来就是完整的flag{ae58d0408e26e8f26a3c0589d23edeec}

http://www.lryc.cn/news/607205.html

相关文章:

  • 雷达微多普勒特征代表运动中“事物”的运动部件。
  • SD-WAN在煤矿机械设备工厂智能化转型中的应用与网络架构优化
  • Apache Flink 2.1.0: 面向实时 Data + AI 全面升级,开启智能流处理新纪元
  • forceStop流程会把对应进程的pendingIntent给cancel掉
  • C++ --- stack和queue的使用以及简单实现
  • 【AI问答】PromQL中interval和rate_interval的区别以及Grafana面板的配置建议
  • UE5 动态扫描波
  • python入门第一天---变量+数据类型及注释的使用
  • SpringAI智能客服Function Calling兼容性问题解决方案
  • LRU缓存淘汰算法的详细介绍与具体实现
  • 简单打包应用
  • pve 删除集群
  • AI+向量化
  • 超算中尝试安装dify(失败)
  • Windows编译安装ffmpeg和sdl
  • 电子电气架构 --- 软件项目变更管理
  • Squid服务配置代理
  • 荣耀平板儿童限制
  • 温度影响的材料合成与生长-属于动力学控制还是热力学控制
  • 美团进军折扣超市,外卖未平、超市大战再起?
  • 什么是三防平板电脑?三防平板有什么作用?
  • Qt-----初识
  • Cesium性能优化
  • android MVC/MVP/MVVM/MVI架构发展历程和编写范式
  • W3D引擎游戏开发----从入门到精通【10】
  • 蚂蚁开源团队发布的2025大模型开源开发生态发展情况速览
  • androidstudio调试apt
  • Ubuntu 系统下使用 lsusb 命令识别 USB 设备及端口类型详解
  • LS-DYNA 分析任务耗时长,企业如何科学提升许可证使用效率?
  • Flask 中的应用上下文和请求上下文