Paper Trail (ångstromCTF 2019)

解説

paper_trail.pcapng ということでネットワークのパケット問題。

Wireshark の TCP Stream で終わり

せっかくなので tshark を使ってワンライナーで抜き出す例。

λ tshark -r paper_trail.pcapng -z follow,tcp,ascii,0 | grep "^PRIVMSG" | sed 1,2d | awk -F: '{printf "%c",$2}'
actf{fake_math_papers}

フラグ

actf{fake_math_papers}

参考リソース