[日本語] [English]

Digdig

ファイル digdig.pcap が与えられた。

digdig.pcapstrings コマンドを用いると、16進文字列が多くみられた。
その中でASCII印字可能文字の部分を抜き出すと、以下のようになった。

data1.txt

これらにCyberChef で Fork と From Hex を適用すると、以下のようになった。

data2.txt

さらに、これらを適当に並べ替えると、以下のようになった。

flag is flag{This_is_DAMMY_FLAG}
flag is flag{Nice_try_Sorry_for_that}
flag is flag{DNS_S3cur17y_T1071!}
flag is flag{7h3_k3y_15_53cur17y}222222

このうち、DNSが入ったそれっぽいものがflagだった。

flag{DNS_S3cur17y_T1071!}

writeup by MikeCAT

setodaNote CTF