0x01 题目

image-20220930232121934

附件是一个流量包``files.pcapng`

0x02 解题

拿到流量包,发现只有102kb大小,直接一个binwalk:

1
binwalk -e files.pcapng

image-20220930232403215

提取到一个图片,打开是这样的:

image-20220930232452330

用线上steg工具看看:StegOnline (georgeom.net)

image-20220930232630586

没看到什么有用的信息,倒是在strings中发现了qsnctf这个神秘代码。。。

推测是用steghide隐藏的flag,

打开kali,上号!

用steghide提取flag:

1
steghide extract -sf shanghao.jpg

输入密码:qsnctf

image-20220930232855106

提取成功:

1
qsnctf{07f453cd-8fd2-44e4-bdd1-160b0c503d10}