MISC9-easy_nbt

题目提示nbt,搜索了解一下nbt相关内容,是一个游戏的数据存储格式。

下载得到一个压缩包,解压得到一个New world文件夹,文件家中有很多文件。在kali中使用grep命令没发现什么。

根据题目提示是数据存储格式,所以重点关注data和playerdata这两个文件里面的东西。

直接将压缩包放进随波逐流,data文件夹里面很多空文件夹,并且有.dat文件,里面也没有数据。

点击文件,选择Binwalk文件提取,生成0,放进随波逐流,但是没有什么。

playerdata文件夹中有一个.data文件,放进随波逐流里面,使用Binwalk文件包含检测

同样生成一个0文件,再将0文件放进随波逐流,发现包含flag

相关推荐
蒲公英eric13 小时前
从旧接口泄露到 OAuth 保护:DVWA API 模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·api模块
白猫不黑1 天前
CTF是什么?从零理解一场攻防竞赛
网络·web安全·计算机·网络安全·信息安全·ctf·红蓝对抗
玫幽倩2 天前
2026第二届湾区杯网络安全大赛决赛(AI专项赛道静态题wp)
pytorch·python·ai·agent·ctf·rag·湾区杯
落寞的魚丶5 天前
2026年浙江省信息通信业职业技能竞赛(信息安全测试员竞赛) 初赛Wireup
ctf·鱼影安全·2026网络安全通信行业·信息安全测试员竞赛·通信职业技能大赛
Rhea_zzzz9 天前
Digiforensics 电子取证入门
misc
合天网安实验室9 天前
Modbus协议及其取证的学习笔记
ctf·modbus·通信协议·取证
努力的lpp10 天前
php反序列化一(大白话版)
开发语言·web安全·php·ctf·反序列化
蒲公英eric10 天前
从直接重定向到白名单验证:DVWA 开放重定向模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·开放重定向模块
蒲公英eric12 天前
从页面检查到功能验证:DVWA 授权绕过模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·授权绕过模块
Sagittarius_A*13 天前
[LitCTF 2026] lit_elgamal_handshake
密码学·ctf·crypto·elgamal