[日本語] [English]

A Warning

Monstrum ex Machina で用いたファイルについて、 Luciafer に送られたメッセージを要求された。

pcap-challenge-final.pcapngstrings コマンドを適用した結果から、 問題文にあった Stay away from Lytton Labs... you have been warned. を検索すると、以下の行が見つかった。

echo "Stay away from Lytton Labs... you have been warned.  Dark Angel" > /da.txt

さらに、この行から上に見ていくと、以下の行が見つかった。

2021-08-22 17:57:03 (225 MB/s) - 'da-warning-message.jpg' saved [578908/578908]

さらに、ここから上に message を検索すると、以下の行が見つかった。

wget -O da-warning-message.jpg http://192.168.100.105/da-warning-message.jpg

そこで、Wiresharkpcap-challenge-final.pcapng を開き、 フィルタ ip.addr == 192.168.100.105 && tcp.port == 80 を適用した。
そして、表示された GET /da-warning-message.jpg HTTP/1.1 の行を右クリックし、「追跡 → HTTPストリーム」を選択した。
さらに、「としてデータを表示」を「Raw(無加工)形式」にし、「…として保存」でデータを保存した。

保存したデータにCyberChefの Extract Files をかけると、ファイル extracted_at_0x1b9.jpg などが得られた。
このファイル extracted_at_0x1b9.jpg は、flagが書かれた画像ファイルだった。

flag{angels-fear-to-tread}

writeup by MikeCAT

DEADFACE CTF