【数据安全竞赛】BUUCTF·[Dest0g3 520迎新赛]StrangeTraffic

1.做题

题目为Dest0g3 520迎新赛 StrangeTraffic,数据分析题

下载附件得到一个含1088分组的流量包:

通过统计-协议分级可看出,Modbus/TCP协议的流量占比最多,追踪TCP流得到一个文件:

观察字符串的变化规律发现,蓝线之前是从点和空格变化到字符串"ABCDEFGHIJ",从画蓝线行开始后边从第一个字母A依次变化到最后一个字母:

第一轮变化结束,得到字符串"RGVzdDBnM3",下一轮从R开始变化......

直至变化到第一个字母变回A后结束,得到字符串:

python 复制代码
ABCDEFGHIJRGVzdDBnM3szMUE1QkVBNi1GMjBELUYxOEEtRThFQS0yOUI0RjI1NzEwOEJ9ABCDEFGHIJ

观察字符串发现前后都有"ABCDEFGHIJ",提取字符串单独分析,但中间的字符串看不出明显意义,推测为某种编码。中间字符串总长度为60,都为可打印字符串,使用CaptEncoder尝试Base64解码,得到:

2.知识点

  • 找规律题如何观察,找出变化规律,提取变化稳定的字符串。
  • base64编码特性,将三个字节任意字符使用四个字节的可打印字符"a-z,A-Z,0-9,+,/"表示,同时长度不足部分使用"="补足。
相关推荐
BINGCHN1 天前
RCTF2025-photographer(含环境搭建)
upload·ctf
三七吃山漆4 天前
攻防世界——easy_web
安全·网络安全·web·ctf
麦烤楽鸡翅6 天前
坚持60s (攻防世界)
java·网络安全·jar·ctf·misc·反编译·攻防世界
麦烤楽鸡翅7 天前
give_you_flag(攻防世界)
网络安全·信息安全·ctf·misc·杂项·攻防世界·二维码处理
麦烤楽鸡翅9 天前
pdf(攻防世界)
网络安全·pdf·ctf·misc·杂项·攻防世界·信息竞赛
Pure_White_Sword10 天前
Bugku-web题目-xxx二手交易市场
web安全·网络安全·ctf
unable code14 天前
攻防世界-Misc-can_has_stdio?
网络安全·ctf·misc·1024程序员节
Pure_White_Sword15 天前
Bugku-Web题目-文件包含
web安全·网络安全·ctf·文件包含
unable code17 天前
攻防世界-Misc-SimpleRAR
网络安全·ctf·misc·1024程序员节
麦烤楽鸡翅18 天前
幂数加密(攻防世界)
网络安全·密码学·ctf·crypto·解密·攻防世界·幂数加密