攻防世界MISC新手练习区功夫再高也怕菜刀

    大家好,这次我为大家带来攻防世界misc部分功夫再高也怕菜刀的writeup。
    首先下载附件,发现这是一个流量包,先用binwalk分析一下。

攻防世界MISC新手练习区功夫再高也怕菜刀

    十分惊喜,这个流量包里藏着一个压缩包。二话不说,用foremost分离一下。

攻防世界MISC新手练习区功夫再高也怕菜刀

    然而,还是高兴得太早了,这个压缩包被加密了,而且看提示,这肯定不是伪加密,直接**也是没有希望的。这是想到我们还有一个流量包,密码肯定在里面。
    于是我们打开流量包,在搜索框里直接输入flag.txt,选择分组字节流和字符串进行搜索,一直点查找。直到第1150个项目时,发现flag.txt上面有一个JPG图片,立刻追踪TCP流。

攻防世界MISC新手练习区功夫再高也怕菜刀

    我们发现FFD8是JPG图片的16进制文件头,于是将这堆16进制码复制粘贴至winhex中并保存。修改文件后缀名为.jpg后打开,找到密码。

攻防世界MISC新手练习区功夫再高也怕菜刀

    密码为:Th1s_1s_p4sswd_!!!。解压文件后打开flag.txt,就得到flag了。flag:3OpWdJ-JP6FzK-koCMAK-VkfWBq-75Un2z。