啊哒
下载附件解压打开是一张表情包
使用notepat打开,搜索flag,发现有个flag.txt
拖进kali,使用kali的binwalk工具分离文件
分离出来两个文件,打开flag.txt,内容为空,打开压缩包文件,发现解压需要密码
也没有其他信息,只能回过头去看最开始那张图片
右击图片文件——属性——详细信息——往下,发现照相机型号,于是尝试解压,失败
一看这个型号是一个十六进制,于是去转为字符串试试
在线解码网址:https://www.sojson.com/hexadecimal.html
得到sdnisc_2018,于是尝试解压,成功,获得flag
又一张图片,还单纯吗
下载附件打开是一张jpg格式的图片
拖进kali,使用foremost 工具提取文件
foremost 文件名
查看第二张图片,为flag