攻防世界-互相伤害!!!解题思路

攻防世界-互相伤害!!!解题思路

题目链接:https://adworld.xctf.org.cn/media/task/attachments/0fb3ac2f54b7497cb35e04265c478b76.zip

解压文件后为不知道什么格式的文件,放入kali中file一下
攻防世界-互相伤害!!!解题思路
发现是一个数据包,用wireshark打开查看
攻防世界-互相伤害!!!解题思路
追踪了下TCP流,发现存有多张图片
利用导出http对象,将所有图片导出

攻防世界-互相伤害!!!解题思路
是一些表情包,查看表情包内是否有可利用的信息
攻防世界-互相伤害!!!解题思路
这张有个二维码,扫一下结果为
攻防世界-互相伤害!!!解题思路
根据U2FsdGVkX1猜测是aes加密,图片上也说了是aes加密,利用图片上提供的信息:CTF,作为密码进行解密
攻防世界-互相伤害!!!解题思路
得到一串字符,不知道这啥玩意,反正肯定有用,先去找一下其他图片看看有没有什么隐藏内容

攻防世界-互相伤害!!!解题思路
发现图片有压缩格式,改后缀为zip,里面有一张二维码
攻防世界-互相伤害!!!解题思路
找到一张符合这个二维码内容的图片
攻防世界-互相伤害!!!解题思路
更改后缀为zip,发现内容还是一样的
寻找其他图片发现一张和题目内容一致的图片

攻防世界-互相伤害!!!解题思路
更改为zip格式,打开后发现是加密的
攻防世界-互相伤害!!!解题思路
输入刚才解出来的字符串,解开压缩文件
攻防世界-互相伤害!!!解题思路
扫描中间二维码得到flag:flag{97d1-0867-2dc1-8926-144c-bc8a-4d4a-3758}