BUUCTF-Misc-百里挑一

题目链接:BUUCTF在线评测 (buuoj.cn)

下载附件打开是一个流量包文件:

全是在传图片时候的流量,先把图片保存出来
文件-->导出对象-->HTTP-->保存到一个文件夹

然后使用kali下的exiftool找到了一半flag

exiftool *|grep flag

另外一半在tcp追踪流当中

过滤器输入:tcp.stream eq 114

实在想不到这个会是flag一半,想不到想不到

还是参考大佬的:BUUCTF:百里挑一_buuctf百里挑一-CSDN博客

相关推荐
努力的lpp4 天前
【ctf常用备用文件名字典】
web安全·网络安全·ctf
m0_738120726 天前
sqli-labs过关解析(17- 20附带源码解析)
数据库·sql·web安全·php·ctf·安全性测试
Pure_White_Sword7 天前
bugku-reverse题目-NoString
网络安全·ctf·reverse·逆向工程
饮长安千年月7 天前
玄机-工控题
ctf·s7·流量分析·西门子协议
饮长安千年月8 天前
一带一路暨金砖国家技能发展与技术创新大赛网络安全防护与治理-Win基线加固
网络安全·ctf·金砖国家技能发展与技术创新大赛·一带一路
饮长安千年月8 天前
一带一路暨金砖国家技能发展与技术创新大赛网络安全防护与治理-Linux 安全基线加固
web安全·ctf·金砖国家技能发展与技术创新大赛·网络安全防护与治理
饮长安千年月8 天前
一带一路暨金砖国家技能发展与技术创新大赛网络安全防护与治理-Linux应急响应手册
linux·运维·web安全·ctf·应急响应
Jerry_Gao9218 天前
【CTF】【ez-upload】FrankenPHP(v1.11.1)Unicode路径解析漏洞
安全·php·ctf·frankenphp
Jerry_Gao9219 天前
【CTF】【ez-rce】无字母数字绕过正则表达式
正则表达式·php·ctf
Jerry_Gao92110 天前
【CTF】【ez-inject】通过协议层Length字段的溢出进行注入
网络安全·ctf