1.介绍&题目
没什么有用的信息
2.查看基本内容
打开就是正常DNS通信流量,只能一个个翻找了,一般这种都是附加数据。
3.解答
看了半天也只有访问DNS地址的这个数据包有用,并且Name的开头是Zmxh,
Base64加密的flag字符特征
把所有疑似的都找到
i6ov08.dnslog.cn
root.i6ov08.dnslog.cn
Z.i6ov08.dnslog.cn
ZmxhZ3tlNj.i6ov08.dnslog.cn
ZmxhZ3.i6ov08.dnslog.cn
YyYWMxNTRj.i6ov08.dnslog.cn
YyYWMxNTRj.i6ov08.dnslog.cn.localdomain
YTM3NmUxYz.i6ov08.dnslog.cn
AwMWVlOGJi.i6ov08.dnslog.cn
ZTgxMzE4Yn0K.i6ov08.dnslog.cn
上面是出现过的所有dnslog的地址,排除几个不像Base64的
ZmxhZ3tlNj.i6ov08.dnslog.cn
ZmxhZ3.i6ov08.dnslog.cn
YyYWMxNTRj.i6ov08.dnslog.cn
YyYWMxNTRj.i6ov08.dnslog.cn.localdomain
YTM3NmUxYz.i6ov08.