Administrator
发布于 2025-01-18 / 62 阅读
0
0

第八届西湖论剑·中国杭州网络安全安全技能大赛初赛

第八届西湖论剑·中国杭州网络安全安全技能大赛

签到

作者:Passgo、若尘;

团队名:nXz_x1Ng2h1

按照题意签到

Screenshot_20250118_163045_com.tencent.mm

DS

easydatalog

请你对附件中的日志文件进行分析,找出“张三”的身份证号和手机号,譬如其身份证号是119795199308186673,手机号是73628276413,则提交的flag为“119795199308186673_73628276413”。 【Flag完整格式一般为:DASCTF{******},只需要提交{}内的内容。若Flag为其它格式,则会在题目描述中单独说明。】

在上述题目中access.log中只有对于温江访问的描述随后查看error.log的端口号的描述

image-20250118164428282

筛选端口60304发现FFD8 开头的16进制数据 因为FFD8 是jpg的头 所以将16进制筛选出来进行转换得到猜测是密码

对60308进行分析发现是504B开头的是zip文件提取恢复得到zip文件但是要密码

image-20250118164500124

随后通过盲水印得到密码

image-20250118164713541

最后解密得到数据

image-20250118164724476


评论