文章总结: 本文是关于xctf攻防世界中GFSJ0254miscWDCTF3-1题目的解题writeup。作者详细介绍了如何通过添加.rar后缀解压文件,使用binwalk从PCAPNG文件中提取数据,分析网络流量获取密码No_One_Can_Decrypt_Me,然后使用AES解密得到最终flagWDCTF{Seclab_CTF_2017}。整个过程使用了随波逐流CTF工具集进行编码转换、文件提取和密码破解。
综合评分: 75
文章分类: CTF,WEB安全,安全工具,渗透测试,实战经验
xctf攻防世界 GFSJ0254 misc WDCTF 3-1 writeup
原创
长弓三皮
长弓三皮
2025年12月14日 09:07
湖南
随波逐流工作室—-探索前沿科技,分享最新软件。点击标题下蓝字“长弓三皮”关注,我们将为您提供有深度、有价值、有意思的阅读。
朋友们,现在只对常读和星标的公众号才展示大图推送,建议大家把长弓三皮“设为星标”,否则可能就看不到了啦!
作者:随波逐流
xctf攻防世界 MISC
随波逐流
WriteUp
不管它是什么,先拖入 [随波逐流]CTF编码工具
rar文件,加后缀.rar解压
不管它是什么,先拖入 [随波逐流]CTF编码工具
.PCAPNG文件,而且有包含
[随波逐流]CTF网络工具–文件–binwalk文件提取
要密码
文件加后缀.PCAPNG,拖入 [随波逐流]CTF编码工具
[随波逐流]CTF网络工具–文件–PACP流量分析
533发现密码,右键:追踪流,保存为11.txt
[随波逐流]CTF网络工具–进制转换–16进制转字符
在密码后面可以看到一段python的AES加密代码
[随波逐流]CTF网络工具–多KEY解密–AES解密
passwd={No_One_Can_Decrypt_Me}
解压
WDCTF{Seclab_CTF_2017}
公众号内输入
搜索 “公众号+题目标题”
可搜索到此文章
你若喜欢,为“长弓三皮”点个赞和在看哦
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:长弓三皮 长弓三皮《xctf攻防世界 GFSJ0254 misc WDCTF 3-1 writeup》