目录

  1. 1. 前言
  2. 2. 解法

LOADING

第一次加载文章图片可能会花费较长时间

要不挂个梯子试试?(x

加载过慢请开启缓存 浏览器默认开启

SCTF2023 Genshin Impact 复现

2023/6/30 CTF线上赛 流量分析
  |     |   总文章阅读量:

前言

看官方wp的时候这题意外的算是简单题,于是复现了一遍流程(x

ctf原神,启动!

官方wp


解法

下载题目附件,拿到.pacpng文件

丢进wireshark

翻了一下在MQTT协议找到关键信息

base64的表

image-20230630173134245

一张png图片?

image-20230630173236404

这里一开始试图提取图片但是找不到文件头,突然意识到这个图片的名字好像是BV号

右键Message显示分组字节,复制bv号

在b站找到视频

image-20230630173702227

在最早的评论中发现换表base64

image-20230630173738639

带上之前的base64表解码得到一串数字也就是米游社的uid

image-20230630173828276

于是在网页版的个人中心输入uid找到flag

image-20230630174033300