【CTF-MISC-流量】身份证提取并计算MD5
题目
2025陇剑杯决赛-流量分析
第四题,数据安全1
流量下载:https://github.com/CTF-Archives/2025-LongjianCup-Finals/blob/main/attachments/4.%E6%95%B0%E6%8D%AE%E5%AE%89%E5%85%A81.zip
公司服务器存在未授权漏洞,遭遇黑客对api进行暴力轮询,大量泄漏了身份证号,姓名,年龄等敏感信息。请你找出所有泄漏的身份证号并且按数据被窃取的时间顺序进行排序后,md5提交。
例如:
身份证1:1234
身份证2:3456
身份证3:7890
flag{md5(123434567890)}
提升技巧
- wireshark查看不为空值的某列
json.value.string- wireshark查看为空值的某列
!json.value.string- CyberChef换行使用
Remove whitespace功能
分析流量
打开流量包
看不出来有用的信息
打开流量包
既然题目要求查看身份证的获取情况,大概率和HTTP流量有关,查看HTTP对象列表
发现大量HTTP对象文件名从1到10000,很可疑
随便打开一个可以的数据包
在数据包里面发现了身份证
提取字段名称
筛选身份证字段不为空的数据
json.value.string筛选出来一万条
导出CSV格式
MD5计算
使用WPS实现身份证提取
身份证这一列一定要调整文本格式
使用CyberChef合并身份证
使用CyberChef计算身份证MD5
得到MD5:22f0478916408f8026b4eb61204ab930
答案
flag{22f0478916408f8026b4eb61204ab930}
