在bugku上做了一个数据分析题,就是找响应里面的flag而已,但是flag是压缩文件。一共有两种做题方法,第一种就是用wairshark分析,具体如下:

一个数据分析题引发对wireshark的思考

    黑客使用密码为123的绕狗的脚本,请求的是flag.tar.gz压缩文件,脚本中以[email protected]作为开始和结束符。这里在响应体中看不见flag,只是压缩文件。接下来显示分组字节即可:(应该是对8bit字节进行操作)

    

一个数据分析题引发对wireshark的思考

     转码时需要去掉开始和结束的六个字节,由于是压缩文件,所以需要将解码为的选项选为压缩。

    第二种做题方法是使用binwalk提出压缩包解压即可,估计因为.cap文件应该包含响应的压缩文件。:

一个数据分析题引发对wireshark的思考

     同样得到flag。

相关文章:

  • 2018-04-24
  • 2021-11-23
  • 2021-11-12
  • 2021-12-23
  • 2018-04-30
  • 2019-01-20
  • 2021-12-31
  • 2019-01-26
猜你喜欢
  • 2019-07-06
  • 2021-11-08
  • 2018-05-15
  • 2019-08-04
  • 2021-08-15
  • 2019-07-11
  • 2018-04-12
  • 2021-11-01
相关资源
相似解决方案