百里挑一

Z6EeLnNsBtzfpEmt2wvI22qC9apHrE2yvQiHaMjOJqU

压缩包里面是一个流量包

RNcFmM7CL7iYxnvjJRs0tqs7Oz_WsNPXz5tWpC8NFxY

追踪流发现有一个有很多图片的网页

ydJskheufFVbjZPPLiULABeUqedlZI9z4_3xrnyEkEk

通过HTTP导出

69J5b7IOEWnoxqoE258fuIDzjXIT8296sgYRFafII0Q

发现大部分是动漫和游戏的图片,但是没找到明显和flag相关的信息,卡在这里了,于是到网上找师傅们的WP学习一下

MzgaGuuLNyCi4mHMXGRow9FwX5DOSbcO0xFvl3jOJmQ

exiftool *|grep flag
XP Comment                      : 恭喜你!找到一半了,还有另一半哦!flag{ae58d0408e26e8f

通过kali里的exiftool可以找到上半部分的flag

wuIvWCjoWvGYMohvsSk5E_krFkFtkRNCIjWE6Rao97M

下半部分的flag在114流中,组合在一起得到flag{ae58d0408e26e8f26a3c0589d23edeec}

但是这里直接搜索是无法搜索到下半部分的flag的,一条一条的去找又太花时间了,师傅们的WP中也没有写有什么简单的方法,后续还需要考虑下怎么样做的更快

posted on   跳河离去的鱼  阅读(16)  评论(0编辑  收藏  举报

相关博文:
阅读排行:
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· AI技术革命,工作效率10个最佳AI工具
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

统计

点击右上角即可分享
微信分享提示