Contents

BreizhCTF 2022 - La livraison de pizza

Contents

La livraison de pizza

Enoncé

Un nouvel employé travaille tranquillement à son bureau, quand quelqu’un se présente devant pour ‘Livraison de galettes saucisses’. Il est nouveau, mais il se dit qu’en Bretagne, après tout, cela doit arriver.

Il est donc venu dans votre bureau vous demandez si vous aviez commandé, mais votre réponse est non. Il revient tout paniqué en vous disant que son anvitirus a enregistré un traffic USB inhabituel.

L’anvitirus de votre entreprise est configuré pour prendre des dumps réseaux de tout le traffic, même le traffic USB ! A vous de l’analyser pour voir ce qu’il s’est passé.

Solve

We have a pcapng file to analyze, so we open the file with wireshark

We look a little at the requests, we notice a request of a large size compared to the others

/breizhctf-2022/la_livraison_de_pizza/1.png

We notice in the data png

/breizhctf-2022/la_livraison_de_pizza/2.png

Just export the data file > export packet byte > flag.png

flag : BZHCTF{pc4png_0n_usb_tr4ff1c_1s_34sy}