题目地址:https://buuoj.cn/challenges#%E8%A2%AB%E5%81%B7%E8%B5%B0%E7%9A%84%E6%96%87%E4%BB%B6

BUUCTF:被偷走的文件_【】


被偷走的文件.pcapng

BUUCTF:被偷走的文件_3c_02


传输文件看到了ftp协议,过滤一下

BUUCTF:被偷走的文件_3c_03


追踪一下

BUUCTF:被偷走的文件_3c_04


foremost分离

BUUCTF:被偷走的文件_3c_05


BUUCTF:被偷走的文件_3c_06


这里我没用爆破,因为我没找到任何提示或者线索让我爆破,觉得如果是爆破的话,应该会给点提示吧。。。

结果是经常做的四个数字的爆破。。。。

ARCHPR四位数字掩码爆破

BUUCTF:被偷走的文件_3c_07


密码5790

解压得到flag

flag{6fe99a5d03fb01f833ec3caa80358fa3}