鹤城杯 2021 流量分析

看分组也知道考http流量

是布尔盲注

过滤器筛选http流量

将流量包过滤分离 http

bash 复制代码
tshark -r timu.pcapng -Y "http" -T json    > 1.json

这个时候取 http.request.uri 进一步分离

http.request.uri字段是我们需要的数据
tshark -r timu.pcapng -Y "http" -T json -e http.request.uri > 2.json

按字典依次取出数据即可

编写脚本处理即可

python 复制代码
import json
import re
with open('./2.json') as f:
    data=json.load(f)

a=[]
for i in data:
    try:
        a.append(i['_source']['layers']['http.request.uri'][0])
    except:
        continue
re1=re.compile(r",(\d+),1\)\)=(\d+)")
output={}
for i in a:
    output[re1.search(i)[1]]=re1.search(i)[2]
flag=""
for i in output:
    flag+=chr(int(output[i]))
    print(flag)

flag{w1reshARK_ez_1sntit}

相关推荐
Rhea_zzzz5 天前
Digiforensics 电子取证入门
misc
合天网安实验室5 天前
Modbus协议及其取证的学习笔记
ctf·modbus·通信协议·取证
努力的lpp6 天前
php反序列化一(大白话版)
开发语言·web安全·php·ctf·反序列化
蒲公英eric6 天前
从直接重定向到白名单验证:DVWA 开放重定向模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·开放重定向模块
蒲公英eric8 天前
从页面检查到功能验证:DVWA 授权绕过模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·授权绕过模块
乐维_lwops9 天前
网管系统:流量分析如何用“五元组”+“TOPN”透视网络异常?
网络·流量分析·网管系统
Sagittarius_A*9 天前
[LitCTF 2026] lit_elgamal_handshake
密码学·ctf·crypto·elgamal
2601_9623815811 天前
【转】Python渗透测试工具:sqlmap
python·渗透测试·sql注入·sqlmap·数据库安全
0xBADCODE12 天前
CTF Writeup 合集
安全·web安全·网络安全·系统安全·密码学·php·ctf
Sagittarius_A*12 天前
【好靶场】SQL 注入-布尔盲注-2
sql·web安全·网络安全·sql注入