【CTF-MISC-流量】从HTTP流中,根据图片头标识,提取图片,放到CyberChef中解析
题目
2025春秋杯网络安全联赛冬季赛\MISC\流量分析与协议\流量中的秘密
解题
打开流量包
查看HTTP对象
题目说黑客上传了一个可疑的文件,发现upload.php页面确实有一个可疑的上传请求
查看可疑请求的流对话
在流对话中,发现了上传了一个png图片
观察PNG图片信息
发现PNG图片的头部HEX为:
89504e470d0a1a0a将流对话中的图片信息提取为HEX格式
编码方式换成原始数据,显示为16进制数据,方便提取,其他格式都无法完整提取
查看图片
用CyberChef,将16进制数据放入输入input,选择Reader Image,输入格式选择HEX,显示图片
