Tags:流量分析,文件分离,ZIP,掩码爆破
0x00. 题目
题目表述
附件路径:https://pan.baidu.com/s/1GyH7kitkMYywGC9YJeQLJA?pwd=Zmxh#list/path=/CTF附件
附件名称:202403_QQ_brutezip.zip
0x01. WP
1. 找到压缩包上传请求,导出附件

2. 找到一图片上传请求,得到hint信息

3. 尝试对zip文件进行掩码爆破,得到flag
flag为flag{2c094ea0-088c-440e-b6da-472e1bec6239}


流量分析,文件分离,ZIP文件,掩码爆破