MISC9-easy_nbt

题目提示nbt,搜索了解一下nbt相关内容,是一个游戏的数据存储格式。

下载得到一个压缩包,解压得到一个New world文件夹,文件家中有很多文件。在kali中使用grep命令没发现什么。

根据题目提示是数据存储格式,所以重点关注data和playerdata这两个文件里面的东西。

直接将压缩包放进随波逐流,data文件夹里面很多空文件夹,并且有.dat文件,里面也没有数据。

点击文件,选择Binwalk文件提取,生成0,放进随波逐流,但是没有什么。

playerdata文件夹中有一个.data文件,放进随波逐流里面,使用Binwalk文件包含检测

同样生成一个0文件,再将0文件放进随波逐流,发现包含flag

相关推荐
努力的lpp3 天前
【ctf常用备用文件名字典】
web安全·网络安全·ctf
m0_738120725 天前
sqli-labs过关解析(17- 20附带源码解析)
数据库·sql·web安全·php·ctf·安全性测试
Pure_White_Sword6 天前
bugku-reverse题目-NoString
网络安全·ctf·reverse·逆向工程
饮长安千年月6 天前
玄机-工控题
ctf·s7·流量分析·西门子协议
饮长安千年月7 天前
一带一路暨金砖国家技能发展与技术创新大赛网络安全防护与治理-Win基线加固
网络安全·ctf·金砖国家技能发展与技术创新大赛·一带一路
饮长安千年月7 天前
一带一路暨金砖国家技能发展与技术创新大赛网络安全防护与治理-Linux 安全基线加固
web安全·ctf·金砖国家技能发展与技术创新大赛·网络安全防护与治理
饮长安千年月7 天前
一带一路暨金砖国家技能发展与技术创新大赛网络安全防护与治理-Linux应急响应手册
linux·运维·web安全·ctf·应急响应
Jerry_Gao9217 天前
【CTF】【ez-upload】FrankenPHP(v1.11.1)Unicode路径解析漏洞
安全·php·ctf·frankenphp
Jerry_Gao9218 天前
【CTF】【ez-rce】无字母数字绕过正则表达式
正则表达式·php·ctf
Jerry_Gao9219 天前
【CTF】【ez-inject】通过协议层Length字段的溢出进行注入
网络安全·ctf