Tags:流量分析
,文件分离
,ZIP
,掩码爆破
0x00. 题目
题目表述
附件路径:https://pan.baidu.com/s/1GyH7kitkMYywGC9YJeQLJA?pwd=Zmxh#list/path=/CTF附件
附件名称:202403_QQ_brutezip.zip
0x01. WP
1. 找到压缩包上传请求,导出附件
2. 找到一图片上传请求,得到hint
信息
3. 尝试对zip文件进行掩码爆破,得到flag
flag为flag{2c094ea0-088c-440e-b6da-472e1bec6239}