1、题目描述,下载附件,是一张图片
2、打开图片,发现宽高不一样,猜测可能是需要修改宽高,用winhex分析,没有发现奇怪的地方
3、用kali中的binwalk命令,分析图片,发现有个压缩包,压缩包里面有个数据包,但是需要密码
4、想去看看题目描述,但是没有描述,只能从图片入手,想到开始的时候,宽高不一样,我先试着修改宽,把宽改大一点,发现不可以,图片会变奇怪,接着改高度,把高度改得更高一些
这个应该就是密码了
5、输入密码,得到流量包,用wireshark分析流量包,先查看协议分级
6、发现 tcp协议的占比相对比较大
7、过滤tcp协议,发现了一个可疑的http数据
8、追踪http流
9、看到一条可疑的base64编码
10、解码之后得到flag
11、
flag{Oz_4nd_Hir0_lov3_For3ver}