CTF流量分析实践一
发布时间
阅读量:
阅读量
近期在深入研究流量分析相关知识时,发现了一篇质量较高的文献,因此打算对其进行回顾与总结。
原文链接:https://www.freebuf.com/column/169738.html
问题一
对该数据包进行初步查看后可以发现,这是一次邮箱登录请求所产生的流量数据。在其中能够清晰地看到用户凭证信息,包括用户名和密码字段,这些内容需要通过Base64编码方式进行解码处理后才能获取明文信息。

base64解密的链接为:https://base64.supfree.net/
账户名:test@51elab.com
密码:FLAG:ISCCTESTpas
所求的flag内容即位于密码字段之中
问题二
在对某个TCP数据流进行随意追踪时,意外发现了flag,但这一现象始终让我感到困惑。当获得一个流量包后,究竟该如何确定并追踪特定的数据流呢?

还没有任何评论哟~
