Fork me on GitHub

人生苦短

用Wireshark打开这个流量包

Wireshark
点文件中的导出对象,选HTTP,发现其中有如下文件
flag
在010编辑器中打开,发现flagaa中有压缩包的头部,flagaf中有压缩包的尾部,猜测应该是压缩包分解成aa-af,拼凑一下,导出压缩包
压缩包
解压此压缩包,发现有密码
密码
先尝试用Ziperello爆破下
Ziperello
没有加密文件,发现它是伪加密
ZipCenOp
压缩包打开,得flag
flag

Your support will encourage me to continue to create!