Wire1

分析下这段流量?

简单浏览下内容,基本都是TCP和HTTP的包,一般流量分析题不看TCP,那么我们去看HTTP

过滤HTTP包,筛选flag字符串,发现一堆包能匹配,仔细一看,这是对SQL靶场的SQL注入

进一步筛选HTTP包中包含flag字符串的报文,发现这其实是盲注爆破,一般注入失败的包,大小相同或变化不大,而注入成功的包,大小会有所不同

导出HTTP对象,按大小排序

这样熟悉吗?

利用网上大佬的脚本

python 复制代码
def AsciiToStr(list1):
    out = ''
    for i in list1:
        out += chr(i)
    return out
​
s1 = [102,108,97,103,123,119,49,114,101,115,104,65,82,75,95,101,122,95,49,115,110,116,105,116,125]
print(AsciiToStr(s1))

flag{w1reshARK_ez_1sntit}

相关推荐
橘子海全栈攻城狮19 小时前
【源码+文档+调试讲解】基于SpringBoot + Vue的知识产权管理系统 041
java·vue.js·人工智能·spring boot·后端·安全·spring
sln_155020 小时前
2025强网杯tradRE简单wp
安全·逆向·ctf
楠木s1 天前
ctfshow pwn44
linux·服务器·网络·安全·网络攻击模型·二进制
wanhengidc1 天前
服务器的安全性如何?
运维·服务器·安全·游戏·智能手机
newxtc1 天前
【猿辅导-注册安全分析报告-无验证方式导致安全隐患】
开发语言·selenium·安全·yolo·安全爆破
风语者日志1 天前
CTFSHOW—WEB4
网络·安全·web安全·网络安全·ctf
gordon~91 天前
Spring 的bean是安全的吗
java·安全·spring·bean
三坛海会大神5551 天前
k8s(九)安全机制
安全·容器·kubernetes
啊啊啊啊8431 天前
k8s lngress与安全机制
安全·容器·kubernetes
qyhua2 天前
【Linux运维实战】彻底修复 CVE-2011-5094 漏洞
linux·运维·安全