手机热点

httppan.baidu.coms1cwwdVC 有一天皓宝宝没了流量只好手机来共享,顺便又从手机发了点小秘密到电脑,你能找到它吗?
题目来源:第七季极客大挑战
 
 
 
 
本题要点:蓝牙协议OBEX、wireshark导出压缩包
 
 
打开流量包~
 
 
用http协议过滤一下呢...
感觉都是css样式和图片之类的.....
 
 
再读一下题目中的线索呢~
 
 httppan.baidu.coms1cwwdVC 有一天皓宝宝没了流量只好手机来共享,顺便又从手机发了点小秘密到电脑,你能找到它吗? 
 
链接打开好像没什么用哦~
 
 
 
那么~      ....没了流量只好手机来共享,从手机发了点小秘密到电脑.... 
 
手机共享,一般都是数据线连接......开个手机热点,或者蓝牙共享....
 
1.手机热点。(题目里已经说了没了流量,这个方式就可以排除了~)
  手机wifi热点是将手机接收的GPRS、3G或4G信号转化为wifi信号发出去的技术,让手机、平板或笔记本等随身携带设备可以通过无线网卡或wlan模块,能够在户外或者没有网络的地方也能上网,实现网络资源共享。
  手机的WiFi热点安全类型被称为:保护性接入(WPA)预配置共享密钥。该密钥自动初始化用于数据加密过程的“时间性密钥完整性协议” (TKIP)。
 
2.蓝牙共享。(其实我们可以观察一下流量包里的协议)
 
 
我们可以判断是用蓝牙传输的啦~
先看一下 蓝牙协议栈 的结构...
 
 
 
蓝牙协议体系中的协议按SIG的关注程度分为四层:
  1.核心协议:BaseBand、LMP、L2CAP、SDP;
  2.电缆替代协议:RFCOMM;
  3.电话传送控制协议:TCS-Binary、AT命令集;
  4.选用协议:PPP、UDP/TCP/IP、OBEX、WAP、vCard、vCal、IrMC、WAE。
 
除上述协议层外,规范还定义了主机控制器接口(HCI),它为基带控制器、连接管理器、硬件状态和控制寄存器提供命令接口。
在图中,HCI位于L2CAP的下层,但HCI也可位于L2CAP上层。
 
 
蓝牙协议栈允许采用多种方法,包括  RFCOMM  和  Object Exchange (OBEX ) 。
在设备之间发送和接收文件。如果想发送和接收流数据(而且想采用传统的串口应用程序,并给它加上蓝牙支持),那么 RFCOMM 更好。
反过来,如果想发送对象数据以及关于负载的上下文和元数据,则 OBEX 最好。
这里笔者只列举了本题目中用到的蓝牙相关的知识,想了解详细内容见本文文末的 参考资料 哈~
 
根据题目,在设备之间发送和接收文件,那么我们现在可以试试用 OBEX协议 试试~
 
 
发现了一个 secret.rar 文件~
选中该包,然后点击文件,点击 导出分组字节流 看看里面的内容。
 
 
笔者这里保存为secret.rar(存的时候可以取任意名字哈~)
 
 
 
 SYC{this_is_bluetooth} 
 
 

 
方法二:
 
  还有一种简便的方法~
  使用强大的 binwalk 
 
  既然数据包内可能含有手机与电脑之间传输的文件,那么我们可以使用binwalk,查看流量包中的文件~
 
  命令:binwalk -e  xxx
  双击点开文件夹~
 
 
  仔细看看内容~
 
 
  有一个flag.gif,放大看看呢~
 
 
  SYC{this_is_bluetooth} 
 
 
 
 
 
参考资料:
 
https://www.cnblogs.com/shaobojiao/p/7883330.html
https://www.cnblogs.com/zjutlitao/p/4742428.html
 
 
 
 
 
 
 

Bugku-CTF分析篇-手机热点(有一天皓宝宝没了流量只好手机来共享,顺便又从手机发了点小秘密到电脑,你能找到它吗?)的更多相关文章

  1. Bugku - CTF加密篇之聪明的小羊(一只小羊翻过了2个栅栏)

    聪明的小羊 一只小羊翻过了2个栅栏 KYsd3js2E{a2jda}  

  2. Bugku - CTF加密篇之滴答~滴

    滴答~滴 答案格式KEY{xxxxxxxxx}

  3. BugKu CTF(杂项篇MISC)-贝斯手

    打开是以下内容 先看一下给了哪些提示 1.介绍 没了?不,拉到最底下还有 2.女神剧照 密码我4不会告诉你的,除非你知道我的女神是哪一年出生的(细品) 大致已经明白了,四位数密码,出生年份 文件是以下 ...

  4. Bugku CTF练习题---分析---flag被盗

    Bugku CTF练习题---分析---flag被盗 flag:flag{This_is_a_f10g} 解题步骤: 1.观察题目,下载附件 2.下载的文件是一个数据包,果断使用wireshark打开 ...

  5. iptables转发安卓手机热点的数据到指定的端口

    iptables转发安卓手机热点的数据到指定的端口 手机安装了VPN,可以上GOOGLE的那种.然后我打开手机的热点,连上笔记本,想让本本上个google 没想到被GFW挡住了.看了一下手机的网络工作 ...

  6. Bugku CTF练习题---社工---信息查找

    Bugku CTF练习题---社工---信息查找 flag:KEY{462713425} 解题步骤: 1.观察题目,思考题目内容,了解答案是群号 2.这里涉及到好多的信息,首先有网址,第二个是今日头条 ...

  7. 智能设备逆向工程之外部Flash读取与分析篇

    智能设备逆向工程之外部Flash读取与分析篇 唐朝实验室 · 2015/10/19 11:19 author: rayxcp 0x00 前言 目前智能家居设备的种类很多,本文内容以某智能豆浆机为例完成 ...

  8. 【转】android电池(五):电池 充电IC(PM2301)驱动分析篇

    关键词:android 电池  电量计  PL2301任务初始化宏 power_supply 中断线程化 平台信息:内核:linux2.6/linux3.0系统:android/android4.0  ...

  9. 【转】android电池(四):电池 电量计(MAX17040)驱动分析篇

    关键词:android 电池  电量计  MAX17040 任务初始化宏 power_supply 平台信息:内核:linux2.6/linux3.0系统:android/android4.0 平台: ...

随机推荐

  1. linux--介绍和指令练习

    Linux Linux就是个操作系统:它和Windows XP.Windows7.8.10什么的一样就是一个操作系统而已! Linux能干什么:能当服务器,在服务器上安装者各种企业应用.服务. 比如: ...

  2. Mybatis的解析和运行原理

    Mybatis的解析和运行原理 Mybatis的运行过程大致分为两大步:第一步,读取配置文件缓存到Configuration对象,用以创建 SqlSessionFactory:第二步,SqlSessi ...

  3. [CF269B] Greenhouse Effect - dp

    给出 N 个植物,每个植物都属于一个品种,共计 m 个品种,分落在不同的位置上(在一个数轴上,而且数轴是无限长度的),保证读入的位置是按照升序读入的. 现在我们可以进行一个操作:取任意一个位置上的植物 ...

  4. 在创建窗口句柄之前,不能在控件上调用 Invoke 或 BeginInvoke。”

    出现场景: From1中事件B绑定在事件A,事件A由工厂模式下的设备产生,当离开Form1时,设备中的事件A仍然会触发事件B,此时就会导致如上问题 原因(个人理解): 1.Form1已经被销毁了,但仍 ...

  5. winform DataGrid排序、去掉第一的空白列

    排序: dataGridView1.Sort(dataGridView1.Columns[3], ListSortDirection.Descending); 去掉空白列: dataGridView1 ...

  6. 如何架构一个 React 项目?

    编程有点像搞园艺.比起竭力去对付BUG(虫子),我们更愿意把一切弄得整洁有序,以免最后落得个身在荒野丛林中.低劣的架构会拖我们的后腿,也会使得BUG更容易钻进系统里去. 想要对你的项目进行架构,方法有 ...

  7. SpringMVC的代码访问流程示意图

  8. Base64编码和其在图片的传输的应用

    Base64 [原文链接] 目前Base64已经成为网络上常见的传输8Bit字节代码的编码方式之一.做支付系统时,系统之间的报文交互都需要使用Base64对明文进行转码,然后再进行签名或加密,之后再进 ...

  9. 马走日的解法(dfs)

    马在中国象棋以日字形规则移动. 请编写一段程序,给定n*m大小的棋盘,以及马的初始位置(x,y),要求不能重复经过棋盘上的同一个点,计算马可以有多少途径遍历棋盘上的所有点. Input 第一行为整数T ...

  10. STM 32 内部功能回顾

    EXTI   外部中断 NVIC 嵌套的向量式中断控制器 AHB 是高级高性能内部总线,主要是用在CPU.DMA.DSP(数字信号处理) APB 是外围总线,I2C. 串口 APB 分为高速APB2( ...