这次国赛主要负责了Misc和Web(Web靠学长带的,Tql)
Misc
问卷调查
调查问卷,做完得到 flag
ez_usb
下载压缩包,解压分析流量,用tshark导出usb流量
tshrak -r usb.pcap -T fields -e traffic.pacpng.pcapng > usbdata.txt
接着还原,得到一个损坏的压缩包(打不开)
稍作修改,发现还是打不开
仔细查看压缩包数据,发现被加密了,由此猜测流量包里可能还存在一个usb密码
返回流量包
分别提取地址“2.8.1”、“2.4.0”、“2.4.1”、“2.10.0”,分别导出流量数据,然后还原
“2.8.1”得到压缩包数据(正常的压缩包)
“2.10.1”得到压缩包密码,35c535765e50074a
“2.4.0”没看出东西
“2.10.0”没看出东西
然后把压缩包还原,密码就是 2.10.1 的那个,解压后得到 flag
everlasting_night
后面的全丢了