这里我们点开链接,下载了一个+_+.pcapng的文件
百度下.pcapng是什么文件,ok,我们知道了这是wireshark的抓包文件,直接用wireshark打开
说实话,我对流量分析完全不会= =,可是既然它是签到题,那想来也不会太难,还是直接上百度——如何分析一个.pcapng文件。ok,学到了几个简单操作,选中一条->右键->追踪流->TCP流,这时候可以看到整个操作了,很明显这是在linux上的一系列操作。ok,那么就跟着操作走呗。
本文记录了一次CTF签到挑战的经历,涉及Wireshark分析.pcapng抓包文件,学习如何追踪TCP流,以及解密Python脚本和Base64编码的过程。在解决过程中,作者遇到困难,最终通过两次解密找到了隐藏的flag。
这里我们点开链接,下载了一个+_+.pcapng的文件
百度下.pcapng是什么文件,ok,我们知道了这是wireshark的抓包文件,直接用wireshark打开
说实话,我对流量分析完全不会= =,可是既然它是签到题,那想来也不会太难,还是直接上百度——如何分析一个.pcapng文件。ok,学到了几个简单操作,选中一条->右键->追踪流->TCP流,这时候可以看到整个操作了,很明显这是在linux上的一系列操作。ok,那么就跟着操作走呗。
4320
1107
757
1033
551

被折叠的 条评论
为什么被折叠?