【CTF-MISC-流量】从HTTP流中,根据图片头标识,提取图片,放到CyberChef中解析
题目2025春秋杯网络安全联赛冬季赛\MISC\流量分析与协议\流量中的秘密解题打开流量包查看HTTP对象题目说黑客上传了一个可疑的文件发现upload.php页面确实有一个可疑的上传请求查看可疑请求的流对话在流对话中发现了上传了一个png图片观察PNG图片信息发现PNG图片的头部HEX为89504e470d0a1a0a将流对话中的图片信息提取为HEX格式编码方式换成原始数据显示为16进制数据方便提取其他格式都无法完整提取查看图片用CyberChef将16进制数据放入输入input选择Reader Image输入格式选择HEX显示图片答案