一、题目地址
https://buuoj.cn/challenges#[CFI-CTF%202018]webLogon%20capture
二、复现步骤
1、下载附件,解压得到logon.pcapng文件;
2、利用wireshark打开logon.pcapng文件;
3、追踪数据流,得到password;
%20%43%46%49%7b%31%6e%73%33%63%75%72%33%5f%6c%30%67%30%6e%7d%20
4、利用python脚本16进制转字符串得到flag;
import binascii
# 替换待转换的内容
str = "%20%43%46%49%7b%31%6e%73%33%63%75%72%33%5f%6c%30%67%30%6e%7d%20"
# 去掉%号
hex_str1 = str.replace('%','')
# 十六进制转字符串
str2 = binascii.a2b_hex(hex_str1)
print(str2)
flag{1ns3cur3_l0g0n}