gongfu

[src = 攻防世界] 掀桌子

题目描述

菜狗决定用菜刀和菜鸡决一死战

WP

下载文件下来是一个以pcapng结尾的文件看属性有二点几m可见东西不小啊
先放进foremost中分离出来一个压缩包但是他有密码,所以接下来就是我们找密码的时候。

用wireshark打开pcapng,追踪tcp流,发现在第7个流里面有一个6666.jpg文件。如图:

gongfu

再查看前面的一大段16进制,发现开头和结束恰好是jpg文件对开头(FF D8)和结尾(FF D9)。

gongfu

gongfu

请头尾之间的部分复制出来,用winhex或者HxD等16进制编辑器新建一个16进制空文件,将复制的内容复制进去,然后保存为jpg文件,得到一张图片。其中包含了压缩包密码,解压压缩包得到flag。