【CTF-MISC-流量】身份证提取并计算MD5
题目2025陇剑杯决赛-流量分析第四题数据安全1流量下载https://github.com/CTF-Archives/2025-LongjianCup-Finals/blob/main/attachments/4.%E6%95%B0%E6%8D%AE%E5%AE%89%E5%85%A81.zip公司服务器存在未授权漏洞遭遇黑客对api进行暴力轮询大量泄漏了身份证号姓名年龄等敏感信息。请你找出所有泄漏的身份证号并且按数据被窃取的时间顺序进行排序后md5提交。例如身份证1:1234身份证2:3456身份证3:7890flag{md5(123434567890)}提升技巧wireshark查看不为空值的某列json.value.stringwireshark查看为空值的某列!json.value.stringCyberChef换行使用Remove whitespace功能分析流量打开流量包看不出来有用的信息打开流量包既然题目要求查看身份证的获取情况大概率和HTTP流量有关查看HTTP对象列表发现大量HTTP对象文件名从1到10000很可疑随便打开一个可以的数据包在数据包里面发现了身份证提取字段名称筛选身份证字段不为空的数据json.value.string筛选出来一万条导出CSV格式MD5计算使用WPS实现身份证提取身份证这一列一定要调整文本格式使用CyberChef合并身份证使用CyberChef计算身份证MD5得到MD522f0478916408f8026b4eb61204ab930答案flag{22f0478916408f8026b4eb61204ab930}