-
知识点:wireshark里可以导出html对象,在里面找到了key.zip -
知识点: http.request.method == POST 找upload -
-
知识点: 1. http.request.method == POST && http contains “php” 2. 在wireshark里,对于post的数据,会在以下区域显示:
-
-
知识点: 既然是发邮件,应该用的就是SMTP协议,搜索包含特定字符串的流量:
从这里可以看到SMTP整个发送邮件的过程,内容是使用quoted-printable编码的,在线解码即可。
墨者安全电子取证题目知识点总结(二)
最新推荐文章于 2023-12-20 11:59:23 发布