得到一个无后缀的文件
先看一下文件类型
是个rar文件,
修改后缀名,解压得到一个无后缀文件,
查看文件类型
是个流量包,放在wireshark中,
发现有flag.rar
导出保存,发现里面有加密的flag.txt,暴力破解无法打开,
再次查看流量包,追踪TCP流,
在tcp.stream.eq 6 中有一段字符串,base64试过,但不是,
向下看发现python代码,是AES加密,
得到flag.txt的密码,打开得到flag
WDCTF{Seclab_CTF_2017}