攻防世界misc高手进阶区–Ditf
用binwalk看看文件里面有没有其他东西,存在一个png图片一个RAR压缩包,foremost进行分离;
得到的RAR压缩包需要密码,简单暴力破解无效,尝试找密码,只有通过png图找突破口,winhex没有找到明显特征;使用Stegsolve,也没有找到明显特征;尝试改高度(其实开始就想试这个的=。=!!!),发现了密码StRe1izia;
解开压缩包得到.pcapng格式的文件Ditf.pcapng,使用wireshark进行分析,内容太多,无从下手,尝试搜索各种关键字,在搜索png时,发现kiss.png,追踪http流量发现一串特征明显的代码:ZmxhZ3tPel80bmRfSGlyMF9sb3YzX0ZvcjN2ZXJ9;
通过尝试base64解码得到flag{Oz_4nd_Hir0_lov3_For3ver}。
本人ctf小白,没啥基础,但喜欢尝试misc里面的题目,第一次上传解题思路,希望能帮助到其他感兴趣的小白。