[UTCTF2020]basic-forensics

解压的pcapng文件,上wireshark

按上图设置搜索字符串flag


发现0流有东西

nc -l -p 4445 > flag.zip

unzip -P supercomplexpassword flag.zip        (注意这里下面要用到)

Archive: flag.zip

inflating: flag.txt

上binwalk分离出zip文件

依赖

  • Python3:Welcome to Python.org;本文使用的版本为3.9.7;
    • pyinstaller
      通过命令行执行pip install pyinstaller安装。

windows安装配置binwalk教程及使用实列,下载地址

Release Binwalk 2.3.4 · ReFirmLabs/binwalk · GitHub

windows下使用必须大于等于v2.3.2,我用2.3.4

解压文件,在解压后的目录下进行:python setup.py install

这将自动创建binwalk到安装环境的Scripts文件夹下,我的创建位置在D:Python39\Scripts请记住文件所在路径

cmd在这个目录下输入python binwalk -h

出现上图所示,表示安装成功

把pcapng文件拷贝到binwalk所在目录输入python -m binwalk -e qq.pcapng

unzip -P supercomplexpassword flag.zip

这条命令解压命令,-P参数后面是解压密码

我们用supercomplexpassword解压上面压缩包

CTF{this_flag_is_your_flag}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值