CTFmisc学习笔记

题型:

1.流量分析

题型一:流量分析

1.flag以明文形式隐藏在流量包里

例题:

①将文件拖入wireshark

②ctrl+F打开搜索框,选择字符串和分组字节流,搜索flag

③点击搜索,直至出现flag

      第一次查找:

     第二次查找:

④右键,选择显示分组字节

2.flag的编码隐藏在流量包里

知识点补充:

flag的常见编码形式:①ASCII--HEX:666C6167

tip:

①有的时候会用f1ag

②在notepad++中的一些插件可以直接实现编码解码

例题:

1.题目:

解题:

①将文件拖入wireshark

②ctrl+F打开搜索框,选择分组字节流和字符串,输入flag的不同编码形式试触一下

③点击搜索,直至出现flag

④右键选择

3.压缩包流量

flag存放在zip,rar,tar.gz,7z里

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值