过滤HTTP协议,重点关注POST方法的数据包很容易就能看到这些东西

要知道的两点:
-
数据包中的PK开头的数据 就是zip文件类型的开头
-
我们可以在wireshark中转储导出指定的部分数据,所以我们把Media type里面的数据转储出来,就可以拿到flag.zip了

NSSCTF{01af2547082a7c800b20123f030b2a07}
过滤HTTP协议,重点关注POST方法的数据包很容易就能看到这些东西

要知道的两点:
数据包中的PK开头的数据 就是zip文件类型的开头
我们可以在wireshark中转储导出指定的部分数据,所以我们把Media type里面的数据转储出来,就可以拿到flag.zip了
NSSCTF{01af2547082a7c800b20123f030b2a07}