攻防世界WP|攻防世界misc——Hidden-Message

将下载到的8868f595665740159650d6e654aadc93.pcap文件用wireshark打开,发现全是UDP协议
攻防世界WP|攻防世界misc——Hidden-Message
文章图片
跟踪UDP流,3401和3400端口分别捕获两条信息,然而并没有什么用
攻防世界WP|攻防世界misc——Hidden-Message
文章图片
攻防世界WP|攻防世界misc——Hidden-Message
文章图片
仔细观察不难发现,发送端口一直在3401和3400变化,猜测需要二进制编码转换,提取编码,得到

10110111100110101001011010001100100110101001000110011101100110101000110110011000
直接转换ascii编码不成功,01顺序换一下,得到
01001000 01100101 01101001 01110011 01100101 01101110 01100010 01100101 01110010 01100111
每8位分一组,转ascii,得到flag
攻防世界WP|攻防世界misc——Hidden-Message
文章图片

【攻防世界WP|攻防世界misc——Hidden-Message】总结:misc题隐写可能在任何地方,不一定要分析流量包内容,多观察

    推荐阅读