[HUBUCTF 2022 新生赛]messy_traffic WP

过滤HTTP协议,重点关注POST方法的数据包很容易就能看到这些东西

要知道的两点:

  1. 数据包中的PK开头的数据 就是zip文件类型的开头

  2. 我们可以在wireshark中转储导出指定的部分数据,所以我们把Media type里面的数据转储出来,就可以拿到flag.zip了

    NSSCTF{01af2547082a7c800b20123f030b2a07}

相关推荐
sbjdhjd6 小时前
大三网安秋招核心学习前言(AI 安全 + Web 漏洞 + 内网渗透全考点)
人工智能·网络协议·学习·安全·网络安全·开源·php
小绫网络安全6 小时前
【每日一讲】Nginx web
网络·web安全·网络安全
zbtlink7 小时前
路由器安全深度解析:从WPA3协议到自动化审计
网络·网络安全·智能路由器·wps
艺杯羹7 小时前
LLM越狱与安全护栏攻防大演进:从奶奶漏洞到输入输出双重检测模型
网络·安全·网络安全·ai·llm·大语言模型·ai安全
只吃不吃香菜7 小时前
Windows 下基于 YAML 规则的指定域名分流:以哔哩哔哩为例
网络·网络协议·计算机网络·网络安全·代理模式
菩提小狗1 天前
每日安全情报报告 · 2026-08-10
网络安全·漏洞·cve·安全情报·每日安全
笨鸟先飞,勤能补拙1 天前
网络安全等级保护 2.0:从定级备案、建设整改到持续合规的系统指南
网络·人工智能·windows·安全·web安全·网络安全·github
yagami_gagami1 天前
2026平航杯内存取证(StarMem)
windows·网络安全
Aision_1 天前
实习学习笔记:HTTP请求走私漏洞全方位解析
笔记·学习·安全·web安全·http·网络安全·网络攻击模型
HackTwoHub1 天前
Fastjson1全版本(1.2.47→1.2.83 )漏洞利用3万字完整总结、绕过分析、探测、WAF 绕过与 Gadget 汇总
前端·javascript·人工智能·安全·ajax·网络安全·自动化