初用wireshark做ctf的題

首先打開一個明文顯示的流量包 然後打開統計頁面 選中協議分級 通過比重我們可以清楚地看到ipv4中所佔的比重較大懷疑flag信息可能就藏在裏面。 打開IPV4我們可以看到 TCP所佔比重較大,懷疑數據可能就藏在其中 同理我們接着打開TCP所佔比重較大的HTP在HTP中也找到所佔比重較大的然後打開 然後選擇Media Type 點擊鼠標右鍵用過濾器進行篩選 選中後我們就可以看到全是相應的數據包了 這
相關文章
相關標籤/搜索