天天看點

BUUCTF [ACTF新生賽2020]swp

下載下傳後解壓得到一個wget.zip,再解壓得到wget.pcapng

BUUCTF [ACTF新生賽2020]swp

把資料包放入Wireshark裡分析一下

猜測http資料傳輸,導入http對象

BUUCTF [ACTF新生賽2020]swp

可以發現在導出的檔案中發現secret.zip,儲存下來

BUUCTF [ACTF新生賽2020]swp

發現需要密碼才能打開

BUUCTF [ACTF新生賽2020]swp

猜測是zip僞加密,利用工具ZipCenOp.jar進行修複

ZipCenOp.jar下載下傳位址:

https://github.com/fox-huyu/ZipCenOp.jar

打開輸入:

java -jar .\ZipCenOp.jar r .\secret.zip
           
BUUCTF [ACTF新生賽2020]swp

secret.zip修複成功

打開看見flag

BUUCTF [ACTF新生賽2020]swp