記錄CTF misc之菜刀流量分析

一、前言 昨天參加了一場CTF比賽,做了一道菜刀流量分析的題目,因爲之前流量分析這塊不是很熟悉,加上實戰CTF也比較少走了不少彎路。 二、流量分析 菜刀是常見的連接webshell的工具,連接webshell會有明顯的GET或POST請求。所以我們只需要找數據包的HTTP請求就行了。 找到第一個HTTP請求,選擇追蹤HTTP流,進行分析 我們看到webshell就是/upload/1.php文件,
相關文章
相關標籤/搜索