ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

某市-2026【网安·论道】misc-afterimage_note-wp

某市-2026【网安·论道】misc-afterimage_note-wp 这题考哥斯拉的流量依旧是很简单一道题正常都是一把梭的不过为了水字混csdn的奖励我就写一下手动的做法http流量非常少直接就能看到key不喜欢工具一把梭就根据脚本写个解密就行往下跟走到 steam 9解密一下得到个马后面这个php执行再过一层gzip压缩加密函数S1MiwYYr和原上面逻辑一样。往下继续走到 steam14给解密加个gzip的decodedefencode(D,K):mforiinrange(len(D)):cK[(i1)15];mchr(ord(D[i])^ord(c))returnm keyc84e2f7a9d613b05importbase64importurllib.parseimportgzip infourllib.parse.unquote(J79tMmY3YTlkJSy%2BIzr3Uyg05i2WEA9jaAhxY17kpiSZ8AFhZf5HVyaXj%2B2nCTpQGRLZ6eqMxmtuHPbmFLTgUbymWUDlWmFfiXpEXp6uQRXjeKzaKQQvMm%2F3MknMxHcAZQC1kGK1BSK4kNqf7dNFy4xQid2EyMqEyC6cjOpEG7epzmrBe3KlvmQ2MQ%3D%3D)# print(encode(base64.b64decode(VVERWglTL1gJUzMYjA1BF1AJ1MVXgJKLVhXXA).decode(),key))#with open(./info.txt,wb) as f:print(gzip.decompress(encode(base64.b64decode(info).decode(latin-1),key).encode(latin-1)))在查看文件说是因为哥斯拉服务端响应前后加16位hex所以解码时候要去掉。解出来回显带png应该是个图片整个pcap中会解出三张图片各种解密都试一下lsb会得到flag
返回列表