首页 > 其他 > 详细

分析_这么多数据包

时间:2019-02-13 19:04:37      阅读:373      评论:0      收藏:0      [点我收藏+]

题目链接:https://ctf.bugku.com/challenges

题解:

下载文件

技术分享图片

打开是一个.pcapng文件,根据经验用wireshark打开,题目说先找到getshell的流,说明最后肯定是拿到shell了,那就从最后边开始找;

技术分享图片

最后边一开始是1040和4444建立的tcp连接,追踪tcp流,无果,再往上找,发现了1234和35800建立连接的,追踪tcp

技术分享图片

发现一段BASE64加密后的字符串(BASE64在线解密链接:https://base64.supfree.net/),很诡异,于是解密,成功得到flag

技术分享图片

即flag为:CCTF{do_you_like_sniffer}

 

分析_这么多数据包

原文:https://www.cnblogs.com/Gzu_zb/p/10366964.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!