這道題還是按照前兩道題的思路來解決。首先先把其壓縮包下載下來並解壓,我們看到一張圖片如下圖。
我們先用formost分離發現並沒有什麼隱藏的壓縮包。
因為此題沒有exif的提示,所以我們不用看屬性資訊,我們看這個圖片是一個長方形,所以我們可以嘗試著修改一下長寬,我們用到010editor工具。如圖:
我們把高度改成F6改大一點,然後儲存。我們就可以看到,如下圖:
我們得到flag。
這道題就是一個流量取證問題,我們要用到wireshark工具,這是一款強大的流量分析工具。
我們解壓後會獲得上圖的pcap。我們用wiressrk開啟。
上面用框框起來就是搜尋位置。可以過濾協定,以及ip。
基本語句:
Ip,src eq +ip //過濾源ip
Ip.dst eq +ip //過濾目的ip
Tcp.port eq 埠號
Udp.port eq 埠號
等等。。。。可以去搜一下,或者是看書。
我們可以看到,題目提示是telnet協定,我們可以直接過濾一下如圖:
這就是所有telnet協定的流量,點開telnet,我們可以看到,很多敏感詞彙。如圖:
這是什麼??密碼(password),我們繼續看如圖:
Ok!!我們得到了flag。