BUUCTF雜項(misc)題練習記錄 -- (4)

被嗅探的流量 根據提示,該流量分析題會進行一個文件傳輸。 打開之後先在左上角的過濾器(Filter)裏過濾出tcp協議,發現如下情況: 不過常規跟進POST的tcp流分析之後,發現傳輸的是一個圖片,不過這幾份都缺少該圖片文件。 於是因爲這幾份走的是http協議,把過濾字段從tcp換成http,成功找到傳輸圖片(JPEG)的包 跟進tcp流,尋找一下即可找到flag。 flag{da73d88936
相關文章
相關標籤/搜索