[HUBUCTF 2022 新生赛]messy_traffic WP

过滤HTTP协议,重点关注POST方法的数据包很容易就能看到这些东西

要知道的两点:

  1. 数据包中的PK开头的数据 就是zip文件类型的开头

  2. 我们可以在wireshark中转储导出指定的部分数据,所以我们把Media type里面的数据转储出来,就可以拿到flag.zip了

    NSSCTF{01af2547082a7c800b20123f030b2a07}

相关推荐
持梦远方9 小时前
MSF 木马制作 + 永恒之蓝漏洞上传执行木马 实战教程
网络安全
持敬chijing10 小时前
Web渗透之前后端漏洞-XSS漏洞原理攻击防御全流程
前端·安全·web安全·网络安全·网络攻击模型·安全威胁分析·xss
持敬chijing10 小时前
Web渗透之SQL注入总结
sql·安全·web安全·网络安全·网络攻击模型·web
程序猿小三11 小时前
福建省第一届“闽盾杯“网络安全职业技能竞赛 — 备赛学习路线
开发语言·网络安全·php
m0_7381207211 小时前
HVV应急溯源基础——Linux 系统安全加固配置指南(一)
linux·运维·服务器·安全·网络安全·系统安全
顾凌陵14 小时前
RCE漏洞实战:远程命令执行
网络安全
lcreek14 小时前
SQL盲注漏洞详解 DVWA Medium
网络安全·sql注入
持敬chijing14 小时前
Web渗透之SQL注入-SQLMAP使用笔记
数据库·sql·安全·web安全·网络安全·网络攻击模型
Chengbei1115 小时前
CTF & 红队专用 AI 求解AI 引擎 Cairn 系统,化轻量化部署,红队、CTF、漏洞研究一站式解决方案
java·人工智能·安全·web安全·网络安全·系统安全