Advertisement

CTF流量分析实践一

阅读量:

近期在深入研究流量分析相关知识时,发现了一篇质量较高的文献,因此打算对其进行回顾与总结。

原文链接:https://www.freebuf.com/column/169738.html

问题一

对该数据包进行初步查看后可以发现,这是一次邮箱登录请求所产生的流量数据。在其中能够清晰地看到用户凭证信息,包括用户名和密码字段,这些内容需要通过Base64编码方式进行解码处理后才能获取明文信息。

在这里插入图片描述

base64解密的链接为:https://base64.supfree.net/

账户名:test@51elab.com
密码:FLAG:ISCCTESTpas

所求的flag内容即位于密码字段之中

问题二

在对某个TCP数据流进行随意追踪时,意外发现了flag,但这一现象始终让我感到困惑。当获得一个流量包后,究竟该如何确定并追踪特定的数据流呢?

![在这里插入图片描述](https://ad.itadn.com/c/weblog/blog-img/i

全部评论 (0)

还没有任何评论哟~