BUUCTF john-in-the-middle 1

BUUCTF:https://buuoj.cn/challenges
BUUCTF john-in-the-middle 1_第1张图片

题目描述:
注意:得到的 flag 请包上 flag{} 提交

密文:
下载附件,解压得到john-in-the-middle.pcap文件。
BUUCTF john-in-the-middle 1_第2张图片


解题思路:
1、双击文件,打开wireshark。

BUUCTF john-in-the-middle 1_第3张图片

看到很多http流量,导出文件看一下。

在这里插入图片描述

导出得文件如下。

BUUCTF john-in-the-middle 1_第4张图片

2、将图片放到StegSolve中,在logo.png文件的多个通道发现flag,大多数不是很清晰,有一个通道比较清晰,得到flag。

BUUCTF john-in-the-middle 1_第5张图片

还有一个方法:
观察发现logo.png图片中间有条缺口
BUUCTF john-in-the-middle 1_第6张图片

而使用stegslove打开scanlines.png,在很多通道都可以发现有一条线

BUUCTF john-in-the-middle 1_第7张图片

将两张图片在stegslove进行Image Combiner对比(条件比较苛刻,需要先用stegslove打开scanlines.png文件,在此基础上与logo.png进行Image Combiner)

BUUCTF john-in-the-middle 1_第8张图片

flag:

flag{J0hn_th3_Sn1ff3r}

你可能感兴趣的:(BUUCTF,MISC,CTF,笔记,BUUCTF,网络安全,安全,Misc)