Rating: 2.5

# A talkative Server

En se rendant sur la page image.php, on constate que la page, après avoir affiché une image continue son chargement.
![mario](images/image.png)

À l’aide de curl, on inspecte ce qu’il se passe au niveau des trames :
```
curl -H --url https://a-talkative-server.dctf-quals-17.def.camp/image.php
```

On constate alors que pas mal de données sont envoyées :
![data](images/data.png)

On redirige le flux en sortie dans un fichier temporaire, qui prend la forme d’une archive.

```
curl -H --url https://a-talkative-server.dctf-quals-17.def.camp/image.php > out
```

Après extraction on obtient un fichier data d’environ 11Go, on le parse avec strings.
```
strings out
```
Et au bout d’un certain temps...

![flag](images/flag.png)
Puis on enlève tout ce qui ne ressemble pas à de l’hexadécimal,
FLAG !

Original writeup (https://github.com/TheLordOfThePing/CTFs/blob/master/2017/DCTF-Quals2017/web/A-talkative-server/README.md).