【CTF MISC】隐写术wireshark找出图片-“强网杯”网络安全挑战赛writeup
这场CTF中有一道题是分析pcap包的。。
13.大黑阔:
从给的pcap包里把图片提取出来,是一张中国地图。
题目提示是黑阔在聊天,从数据里可以找出几段话。
思路:主要考察wireshark的过滤规则与熟悉度。
如果熟悉发送数据包的格式截取特定的字符串 "[{'" ,就能找出聊天记录了,也可以通过以下两个步骤找出关键的图片。
1、通过http过滤语句过滤出聊天内容
((http) && !(frame.len == 78)) && !(frame.len == 312)
2、将数据包中的图片提取出来。
HTTP数据  -  查看POST数据包  -   Media Type   -  导出分组字节流
就可以将图片直接导出来了,如果用Winhex要从FFD8,FFD9头尾进行截取,则比较麻烦。

【CTF MISC】隐写术wireshark找出图片-“强网杯”网络安全挑战赛writeup的更多相关文章
- 强网杯2018 - nextrsa - Writeup
		强网杯2018 - nextrsa - Writeup 原文地址:M4x@10.0.0.55 所有代码均已上传至我的github 俄罗斯套娃一样的rsa题目,基本把我见过的rsa套路出了一遍,值得记录 ... 
- 第二届强网杯部分题writeup
		0x00 题目名称 签到 操作内容: FLAG值: flag{welcome_to_qwb} 0x01 题目名称 Weclome 操作内容: 通过查看文件发现是一个bmp格式的图片文件,然后加上后 ... 
- 2019强网杯web upload writeup及关键思路
		<?phpnamespace app\web\controller; class Profile{ public $checker; public $filename_tmp; ... 
- 机器学习进阶-图像金字塔与轮廓检测-轮廓检测  1.cv2.cvtColor(图像颜色转换)  2.cv2.findContours(找出图像的轮廓) 3.cv2.drawContours(画出图像轮廓) 4.cv2.contourArea(轮廓面积) 5.cv2.arcLength(轮廓周长) 6.cv2.aprroxPloyDP(获得轮廓近似) 7.cv2.boudingrect(外接圆)..
		1. cv2.cvtcolor(img, cv2.COLOR_BGR2GRAY) # 将彩色图转换为灰度图 参数说明: img表示输入的图片, cv2.COLOR_BGR2GRAY表示颜色的变换形式 ... 
- 刷题记录:[强网杯 2019]Upload
		目录 刷题记录:[强网杯 2019]Upload 一.知识点 1.源码泄露 2.php反序列化 刷题记录:[强网杯 2019]Upload 题目复现链接:https://buuoj.cn/challe ... 
- c#封装DBHelper类  c# 图片加水印  (摘)C#生成随机数的三种方法  使用LINQ、Lambda 表达式 、委托快速比较两个集合,找出需要新增、修改、删除的对象  c# 制作正方形图片  JavaScript 事件循环及异步原理(完全指北)
		c#封装DBHelper类 public enum EffentNextType { /// <summary> /// 对其他语句无任何影响 /// </summary> ... 
- 机器学习进阶-项目实战-信用卡数字识别 1.cv2.findContour(找出轮廓) 2.cv2.boudingRect(轮廓外接矩阵位置) 3.cv2.threshold(图片二值化操作) 4.cv2.MORPH_TOPHAT(礼帽运算突出线条) 5.cv2.MORPH_CLOSE(闭运算图片内部膨胀) 6. cv2.resize(改变图像大小) 7.cv2.putText(在图片上放上文本)
		7. cv2.putText(img, text, loc, text_font, font_scale, color, linestick) # 参数说明:img表示输入图片,text表示需要填写的 ... 
- Linux运维之批量下载指定网站的100个图片文件,并找出大于200KB的文件
		题目为: 有一百个图片文件,它们的地址都是http://down.fengge.com/img/1.pnghttp://down.fengge.com/img/2.png…一直到http://dow ... 
- Facebook存储技术方案:找出“暖性BLOB”数据
		Facebook公司已经在其近线存储体系当中彻底弃用RAID与复制机制,转而采用分布式擦除编码以隔离其所谓的“暖性BLOB”. 暖性?BLOB?这都是些什么东西?大家别急,马上为您讲解: BLOB—— ... 
随机推荐
- 【AtCoder010】A - Addition(奇偶)
			AtCoder Grand Contest 010 A题 题目链接 题意 n个数,每次取两个奇偶性相同的数用他们的和代替他们,问最后能否只剩下一个数. 题解 因为奇偶相同的两个数之和一定是偶数,所以Y ... 
- 架构师成长之路6.3 DNS服务器搭建(部署单台DNS)
			点击返回架构师成长之路 架构师成长之路6.3 DNS服务器搭建(部署单台DNS) 1.安装bind yum -y install bind-utils bind bind-devel bind-chr ... 
- 【转】#pragma pack(push,1)与#pragma pack(1)的区别
			这是给编译器用的参数设置,有关结构体字节对齐方式设置, #pragma pack是指定数据在内存中的对齐方式. #pragma pack (n) 作用:C编译器将按照n个字节对 ... 
- 监控(3)进程通用shell
			#! /bin/bash proc_name="beam.smp" #进程名 proc_num() #查询进程数{ num=`ps -ef | grep $proc_name | ... 
- sklearn 总结
			一张思维导图总结一下用到的大体模块: 
- 使用ADO.NET操作Oracle数据库
			本文将示例使用C#的ADO.NET技术调用Oralce的存储过程和函数及操作Oracle数据库. 在oracle的hr数据库中建立存储过程 在oralce的hr数据库中建立函数 新建控制台项目,在主函 ... 
- sys模块(二十一)
			用于提供对Python解释器相关的操作: sys.argv 命令行参数List,第一个元素是程序本身路径 sys.exit(n) 退出程序,正常退出时exit(0) sys.version 获取Pyt ... 
- ActiveMQ集群简单测试+eclipse Zookeeper 插件 + 负载均衡
			ActiveMQ集群搭建好之后,接下来就该测试一下了. 一.先安装Zookeeper 的eclipse插件吧. 1. 打开 eclipse, Help -> Install New Softwa ... 
- selenium_采集药品数据2_采集所有表格
			Python爬虫视频教程零基础小白到scrapy爬虫高手-轻松入门 https://item.taobao.com/item.htm?spm=a1z38n.10677092.0.0.482434a6E ... 
- maven的pom.xml文件标签含义
			pom作为项目对象模型.通过xml表示maven项目,使用pom.xml来实现.主要描述了项目:包括配置文件:开发者需要遵循的规则,缺陷管理系统,组织和licenses,项目的url,项目的依赖性,以 ... 
