攻防世界 MISC 高手進階區 就在其中WP 解題思路

1.下載壓縮包解壓後發現爲流量包,打開分析 2.先進行tcp連接,再是FTP傳輸,應該是一個在傳輸某些文檔的流量包,推測flag應該和傳輸的文檔有關。 3.追蹤tcp流,第二個流時發現有一些東西,pub.key引起重視,並且很有可能有私鑰,推測會用到私鑰加密。進一步堅定上面的猜測,繼續追蹤。 4.嘿嘿嘿,果然發現私鑰 再追蹤下去沒發現什麼有價值的東西。 5.把流量包扔進foremost看看能不能分
相關文章
相關標籤/搜索