PolarDN PIoTS 简单

news/2025/9/27 16:39:34/文章来源:https://www.cnblogs.com/v1c0/p/19115274

bluetooth test

一、查看题目

附件有一个log文件和一个txt文件。

二、题目分析

根据txt文件提示,使用FrontLine11工具打开log文件

使用FrontLine11进行分析,只有command指令才能控制设备,筛选出来

然后发现frame142、144的data为hex和ascll形式

持续观察能判断出来144是关闭开关的指令

找到第一组data文件,将内容进行md5加密即可。

flag{7cc88f66b8036edde0696f91b00f578d}

无线密钥追击4.0

一、查看题目

附件有一个cap文件和一个txt文件

二、题目分析

根据背景.txt信息,我们需要对提供的wpa2-01.cap流量包进行分析

1、利用kali的aircrack-ng套件破解WPA-PSK加密无线网络;

2、利用kali自带的字典rockyou.txt进行爆破。

三、解题步骤

字典rockyou.txt一般在/usr/share/wordlists/下,默认可能是压缩的,可使用sudo gzip -d rockyou.txt.gz解压文件。

aircrack-ng -w /usr/share/wordlists/rockyou.txt /home/kali/桌面/wpa2-01.cap

执行命令后得到密码:polarpop1

flag{4d1113d6c691663eaa9ea53e4e4d9589}

lanya

一、查看题目

附件是一个pcapng流量包,题目描述:主设备向从设备写入某value

这道题目应该是找写入的value

二、题目分析

Central_0x219a264b为主设备,Peripheral_0x219a264b为从设备

快速搜索字符串"value:",找value的值

分别找到五处

8368	4467.700444	Central_0x219a264b	Peripheral_0x219a264b	ATT	49	Sent Write Request, Handle: 0x0012 (Unknown: Unknown)
Value:0e000000000000000000000404020180
15097	4609.421199	Central_0x219a264b	Peripheral_0x219a264b	ATT	49	Sent Write Request, Handle: 0x0012 (Unknown: Unknown)
Value:0e000000000000000000000404020181
16383	4633.797821	Peripheral_0x219a264b	Central_0x219a264b	ATT	51	Rcvd Read Response, Handle: 0x0014 (Unknown: Unknown)
Value:120000000000000000005e84040601ffff000000
16419	4634.472861	Peripheral_0x219a264b	Central_0x219a264b	ATT	51	Rcvd Read Response, Handle: 0x0014 (Unknown: Unknown)
Value:120000000000000000005e84040601ffff000000
16556	4637.060276	Central_0x219a264b	Peripheral_0x219a264b	ATT	49	Sent Write Request, Handle: 0x0012 (Unknown: Unknown)
Value:0e000000000000000000000404020180

根据题目描述,主设备向从设备写入某value

即Source应该为Central_0x219a264b,Destination应该为Peripheral_0x219a264b

8368	4467.700444	Central_0x219a264b	Peripheral_0x219a264b	ATT	49	Sent Write Request, Handle: 0x0012 (Unknown: Unknown)
Value:0e000000000000000000000404020180
15097	4609.421199	Central_0x219a264b	Peripheral_0x219a264b	ATT	49	Sent Write Request, Handle: 0x0012 (Unknown: Unknown)
Value:0e000000000000000000000404020181
16556	4637.060276	Central_0x219a264b	Peripheral_0x219a264b	ATT	49	Sent Write Request, Handle: 0x0012 (Unknown: Unknown)
Value:0e000000000000000000000404020180

根据Time,最后一次“发送写请求”为16556数据包。则最终找到value值为0e000000000000000000000404020180

flag{69e6bdf433ce0ad020f933c918f95f7c}

HCI_Log_Analysis

一、查看题目

附件有一个log文件,题目描述:主机曾通过信息查询命令获得了蓝牙控制器的蓝牙地址,结合日志找到蓝牙控制器的蓝牙地址。(将获得的标准MAC地址进行MD5加密得到flag)

这道题需要找到蓝牙控制器的蓝牙地址

二、题目分析

使用FrontLine11工具打开log文件

主机启动后,通常会发送 HCI_Reset、HCI_Read_BD_ADDR 等命令来获取控制器信息。

查找HCI_Read_BD_ADDR命令,发现14帧(Command)和15帧(Event)存在HCI_Read_BD_ADDR 命令

在15帧中状态:Success。而d8-ce-3a-74-b6-8f就是蓝牙的mac地址

flag{766455e9c881d8a65c66efca0fe08dbe}

OTA升级的文件

一、查看题目

打开发现一个bin文件和一个xin.txt文件

根据xin.txt可知,bin文件是用于OTA升级的文件,其中包含图像序列号信息

也就是要找到这个序列号信息

二、题目分析

file查看文件类型,binwalk分离出一个ubi文件

ubi文件是一个镜像文件,可以使用ubireader文本解析工具提取信息

可发现镜像序列号:2022911448

32位大写md5

flag{7CD1903274BF0F7F21176291BEB644B3}

ezzigbee

一、查看题目

附件有一个zigbee.pcap文件和一个txt文件

txt文件内容:

一位客户报告说他们的Zigbee智能门锁系统被入侵,攻击者可以在非授权状态下开锁。客户提供了一个Zigbee网络通信包捕获文件,其中记录了包含入侵行为的通信数据,你需要分析该抓包文件,找出攻击者留下的flag。

找出攻击者留下的flag

二、题目分析

用Wireshark打开流量包

数据包不多,在16组发现flag

flag{Polar_iotttt_zzzigebee}

也可以直接用CTF-NetA一把梭

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/919674.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

图解KV Cache

LLM中下一个token预测 Transformer 生成隐藏状态Transformer 为所有 token 生成隐藏状态。 隐藏状态被投射到词汇空间。 最后一个 token 的 logits 用于生成下一个 token。生成新 token 的输出要生成新 token,我们只需…

什么软件网站好网站首页有被收录就是最近没有被抓取是怎么回事

在视频网站上看电影追剧,已经成为了大众生活中必不可少的一部分。为了保护自家视频的版权,很多平台都禁止用户下载会员视频。其实只要掌握了正确的方法,一样可以将会员视频下载到本地保存。那么有关有什么可以下载网页视频的浏览器&#xff0…

4-3〔O҉S҉C҉P҉ ◈ 研记〕❘ WEB应用攻击▸本地资料涵盖漏洞-A

4-3〔O҉S҉C҉P҉ ◈ 研记〕❘ WEB应用攻击▸本地资料涵盖漏洞-A2025-09-27 16:29 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !im…

[K230学习笔记] 00前言

K230 介绍从 K230 系统框图可以看出,K230 有两个CPU核心,分别是小核 CPU0 与大核 CPU1,该文档主要使用 CPU1 进行 RT-Smart 开发相应的 BSP。 开发环境搭建 硬件平台 立创庐山派K230-CanMV开发板 - 立创开源硬件平台…

网站建设属于软件开发苏州网站建设师

随着互联网的不断发展,搜索引擎优化(SEO)成为各大企业和网站重要的推广手段。然而,传统的SEO方法已经难以应对日益复杂和智能化的搜索引擎算法。在这样的背景下,HTTP代理爬虫作为一种重要的工具,正在逐渐被…

[CEOI 2025] theseus 做题记录

头皮发麻的题目。link 对于一道题目,我们需要观察题目的对象形式有什么特点。对于一道构造题,我们需要思考现在我们想要什么。 对于这题,观察到需要用到一个隐藏条件——点的编号,从编号信息入手。Trial 1:对于一…

2025 年钣金加工厂家最新推荐排行榜发布:江门,珠三角钣金加工厂选择指南

在智能制造与新基建加速推进的背景下,钣金加工作为装备制造的基础环节,市场需求持续攀升,但行业发展仍面临多重挑战。一方面,精密制造需求与加工精度不匹配的问题突出,如新能源充电桩柜体等产品对 0.1 毫米级平整…

全文 -- Vortex: Extending the RISC-V ISA for GPGPU and 3D-Graphics Research - 指南

全文 -- Vortex: Extending the RISC-V ISA for GPGPU and 3D-Graphics Research - 指南pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important…

做网站广告语适合女孩做的网站

vscode-drawio简介网络之大,人才百出,在开源背景下,一些功能只有你想不到,没有做不到。这不,对于写代码的程序员来说,竟然也可以在VSCode IDE里边写代码,边画逻辑流程图了。最近,在g…

湖南省房屋和城乡建设部网站有了网站怎么做app吗

文章目录 0. 引言1. 目标:ZeroMQ与Fast-DDS性能对比2. ZeroMQ vs Fast-DDS - 延迟基准测试2.1 一对一发布-订阅延迟2.2 一对多发布-订阅延迟 3. ZeroMQ vs Fast-DDS - 吞吐量基准测试4. 方法论5. 结论6. 参考 0. 引言 高要求的分布式系统催生了对轻量级且高性能中间…

通过AWS SSO设备代码认证进行AWS凭证钓鱼攻击(2024年更新)

本文详细分析了AWS SSO设备代码认证机制存在的钓鱼攻击风险,通过具体代码演示攻击流程,并提供了CloudTrail日志检测方案。文章指出这种设计缺陷会绕过MFA等安全机制,同时给出了具体的防御建议和凭证撤销方法。通过A…

wireshark 过滤

wireshark 过滤 IP地址过滤 ip.addr == 192.168.1.202ip目的地地址过滤 ip.dst==192.168.1.202端口过滤udp.port==8080udp.srcport==8080udp.dstport==8080 搜索栏输入“not gvsp and not icmp” ,把 ARP、UDP 协议过…

解码数据结构栈

栈的概念与特性 栈是线性结构的特殊形式,其设计初衷是解决 “数据需按特定顺序存取” 的场景(如函数调用、括号匹配),核心遵循 “后进先出”(LIFO,Last In First Out)原则,是计算机领域中最基础的数据结构之一…

vs 2008 建立网站汕头有几个区几个县

七燕论文是一个非常好用的论文写作工具,它不仅可以帮助学生提高写作效率,还能帮助他们避免抄袭和提高论文质量。七燕论文的查重降重功能非常靠谱,能够帮助用户检测论文中的重复内容,并提供相应的修改建议,确保论文的原…

第七章 手写数字识别V4

# 优化: # 增加父类Module,输出每层信息 # 增加ReLU类,Tanh类 # 增加Dropout类,随机失活,防止过拟合,提高泛化能力 # 增加Parameter类,保存权重和梯度# 导入必要的库 import numpy as np import os import stru…

什么?你的蓝牙用不了了?

什么?你的蓝牙用不了了?如果你的电脑蓝牙出现一下问题:蓝牙图标不见? 搜索不到任何设备? 只能搜到手机不能搜到耳机? 看看本篇文章给你的解决办法把!蓝牙图标不见 暂未解决。 搜索不到任何设备 首先,同时按下 …

个人可以做电影网站吗信用徐州网站建设情况

黑马程序员上海中心学姐微信:CZBKSH关注咳咳,今天学姐就来和你们说说Spring对于Java程序员的重要性。首先,Spring 官网首页是这么介绍自己的——“Spring: the source for modern Java”,这也意味着 Spring 与 Java 有着密切的关系…

做韦恩图的在线网站wordpress下载视频

简单选择排序的介绍:从给定的序列中,按照指定的规则选出某一个元素,再根据规定交换位置后达到有序的目的。简单选择排序的基本思想:假定我们的数组为int [] arr new int[n],第一次我们从arr[0]~arr[n-1]中选择出最小的…