[dasctf]misc3 chrchrchr.pcapng

webshell 流量分析

php代码部分没啥看的,主要在标黄的部分,裁剪掉前面的字符可base解码

能看到在向a.txt中写入数据

wp

#  tshark.exe -r 'chrchrchr.pcapng' -T fields -e urlencoded-form.value -Y "urlencoded-form.key==zd2ebbfb26dd" > 2.txt


f=open('2.txt','r',encoding='utf16').readlines()
# print(f)
import re,base64
for each in f:
    ret=re.findall(';,(.*?)\n',each)
    # print(base64.b64decode(ret[0][6:]))
    # if ret:
    ret2=re.findall('o (.*?) >>',base64.b64decode(ret[0][6:]).decode())
    print(ret2[0],end='')


# 1 base32-->2 base64
# DASCTF{2e1d7bb05d769c2cd10157a66447a0dd}

tips:标黄的部分即为tshark   -Y的过滤参数,不知道各种属性怎么点出来可以来这找。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值