3 Star 4 Fork 1

西安石油大学-郑宏涛 / XSYU-SEC-GAME-2020-Writeup

加入 Gitee
与超过 1200万 开发者一起发现、参与优秀开源项目,私有仓库也完全免费 :)
免费加入
克隆/下载
README.md 888 Bytes
一键复制 编辑 原始数据 按行查看 历史
De-conf 提交于 2020-11-03 14:23 . add not brower url writeup and src

打不开的网页

题目说这个域名无法通过浏览器访问,也就是这个域名没有指向任何 IP 地址。实际上一个域名除了可以指向一个或多个 IP 地址(A 或 AAAA 记录)之外还可以包含其他信息,例如指向另一个域名(CNAME 记录),指示接收邮件的服务器(MX 记录),或者提供任意字符串(TXT 记录)。 最后一个就是这道题的第二个知识点,域名 hackgame.deconf.xyz. 有一个 TXT 记录,其中就是 flag。查询 DNS 记录有很多种方式,例如网上搜一个查询服务 或者使用 nslookup/dig 等命令行工具,总之查出这个 TXT 记录就对了。

如下所示: hackgame.deconf.xyz 通过别名指向了 is-flag.deconf.xyz 而flag藏在了is-flag.deconf.xyz的TXT记录中,另外可以看到明显的base64编码,解码还原即可得到falg

其他
1
https://gitee.com/xsyu_security/xsyu-sec-game-2020-writeup.git
git@gitee.com:xsyu_security/xsyu-sec-game-2020-writeup.git
xsyu_security
xsyu-sec-game-2020-writeup
XSYU-SEC-GAME-2020-Writeup
master

搜索帮助