# Eavesdrop-300pt [題目在這](https://play.picoctf.org/practice/challenge/264?originalEvent=70&page=4) ## 題意  ## 解題思路 將檔案用 wireshark,發現有個奇怪的訊息,如下圖  對著那個封包點擊右鍵 -> Follow -> TCP Stream  就會出現這樣的畫面,恩哼,我們知道了 file.des3 的加密方式,還有他們用 9002 port 傳訊息  在 filter 輸入 "tcp.port==9002",當中會看到一個特別奇怪的封包,一樣對著那個封包點擊右鍵 -> Follow -> TCP Stream  訊息是看不懂的亂碼,點擊下面的 Show data as,改成 Raw 如圖,在 save as 名稱記得改成 file.des3  ㄟ,這個時候還記得他們說用甚麼去加密嗎?诶嘿,把加密方式輸入後, flag 就出來啦  ## 困難之處 啊,這不就是傳說中監聽嗎,還可以這樣玩啊,學廢了 Date : 2023/04/26 ###### tags: `picoCTF2022` `Forensics` [`從零開始的 picoCTF`](https://hackmd.io/-KQeDuzrQMOcFNhwU_5eKA?both=) `picoCTF`
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up