一、[BJDCTF2020]藏藏藏1
下载附件,得到一张照片,打开之后没有发现有缺失的部分,用010editor打开,因为为jpeg格式,应该以ffd8开始,以ffd9结束,分别搜索这两个所在位置。发现在ffd9之后有一个紧挨着其的504b 0304这是zip文件的文件头
将ffd9之后的内容剪切到一个新的文件中或者将504b 0304之前的内容删除掉,将文件另存为zip格式,打开zip文件发现是一个名为福袋的docx文件,打开发现是一个二维码,用QR Research分析得到结果。

结果为 flag{you are the best!}
二、被偷走的文件1
题目:一黑客入侵了某公司盗取了重要的机密文件,还好管理员记录了文件被盗走时的流量,请分析该流量,分析出该黑客盗走了什么文件。 注意:得到的 flag 请包上 flag{} 提交
用wireshark打开下载的文件,用字符串搜索flag

右击,追踪数据流得到

将数据以原始数据的格式显示,之后选择另存为rar格式的文件。发现需要密码才能打开,用暴力破解工具获得密码

输入密码得到flag
flag{6fe99a5d03fb01f833ec3caa80358fa3}



1581

被折叠的 条评论
为什么被折叠?



