摘要: 这个没什么玄学,我们解压出来一张照片,放到hxd中搂一眼,最后结尾的那几行中看到了zip压缩包的结尾标识符,难道这里面还有压缩包,于是我们就formostlrb 果然有图片有压缩包 我们打开压缩包看到asd文件下还有图片和qwe压缩包,难道这真的是九连环啊 于是我们想要看图片时,需要密码,我也二话没 阅读全文
posted @ 2020-10-16 22:19 junlebao 阅读(3806) 评论(2) 推荐(1) 编辑
摘要: 打开题目里面一个pcapng的文件,于是我们拖进wireshark流量分析一波 发现有http的流量,于是我们过滤http 让后追踪http,然后发现base64的编码, 于是我们看到了base64编码 于是我们拿着base64去解密成图片,https://the-x.cn/base64 然后我们将 阅读全文
posted @ 2020-10-16 19:51 junlebao 阅读(2318) 评论(0) 推荐(1) 编辑
摘要: 下载好文件,将其拉到kali下然后使用john工具就行破解 john pass.hash john --show --format=LM pass.hash 一些参数,供参考,居然还有这号工具,慢慢积累吧 Kali(渗透工具):22 John破解密码的神器 阅读全文
posted @ 2020-10-16 18:50 junlebao 阅读(1009) 评论(0) 推荐(1) 编辑
摘要: 打开题目, 我们开始尝试注入, 输入0回显Error Occured When Fetch Result. 输入1回显Hello, glzjin wants a girlfriend. 输入2回显Do you want to be my girlfriend? 输入大于2的数回显:Error Occ 阅读全文
posted @ 2020-10-16 11:11 junlebao 阅读(765) 评论(0) 推荐(1) 编辑