BUUCTF wireshark 1

BUUCTF:https://buuoj.cn/challenges

题目描述:

黑客通过wireshark抓到管理员登陆网站的一段流量包(管理员的密码即是答案)

密文:

下载附件,解压后得到一个.pcap文件。

解题思路:

1、双击文件,在wireshark打开。

2、分析题目,需要找到管理员登陆网站的流量,并从中找到登录密码。使用"http.request.method==POST"语句过滤流量包,得到一条登录流量。

3、分析这条流量,在数据包详细信息中找到登陆密码"password",得到flag。

flag:

bash 复制代码
flag{ffb7567a1d4f4abdffdb54e022f8facd}
相关推荐
安全系统学习43 分钟前
网络安全之SQL RCE漏洞
安全·web安全·网络安全·渗透测试
孞㐑¥1 小时前
Linux之Socket 编程 UDP
linux·服务器·c++·经验分享·笔记·网络协议·udp
sealaugh324 小时前
aws(学习笔记第四十八课) appsync-graphql-dynamodb
笔记·学习·aws
2501_915921434 小时前
iOS IPA 混淆实测分析:从逆向视角验证加固效果与防护流程
websocket·网络协议·tcp/ip·http·网络安全·https·udp
2501_915918414 小时前
打造可观测的 iOS CICD 流程:调试、追踪与质量保障全记录
websocket·网络协议·tcp/ip·http·网络安全·https·udp
freexyn6 小时前
Matlab自学笔记六十一:快速上手解方程
数据结构·笔记·matlab
很小心的小新7 小时前
12、jvm运行期优化
java·开发语言·jvm·笔记
2501_915909068 小时前
调试 WebView 旧资源缓存问题:一次从偶发到复现的实战经历
websocket·网络协议·tcp/ip·http·网络安全·https·udp
寻丶幽风9 小时前
论文阅读笔记——NoPoSplat
论文阅读·笔记·三维重建·3dgs·相机位姿·dustr
2501_9159214310 小时前
请求未达服务端?iOS端HTTPS链路异常的多工具抓包排查记录
websocket·网络协议·tcp/ip·http·网络安全·https·udp