CTF-数据分析(四)

本文详细解析了两道CTF竞赛中的数据包分析挑战,包括如何从杂乱的数据包中提取关键信息,如邮件附件、用户密码等,以及如何运用逆向工程技术解决复杂问题。

声明:以下CTF题均来自网上收集,在这里主要是给新手们涨涨见识,仅供参考而已。需要题目数据包的请私信或在下方留言。

                      7.数据包分析- 抓到一只苍蝇    (来源:51elab平台 / BugkuCTF论坛

(注:BugCTF是一个复现了很多CTF环境的网站,可免费练习,好像是私人搭建的,值得支持下。)

1.关卡描述

报告首长!发现一只苍蝇。。

在哪?

here!

卧槽?!好大一坨苍蝇。。


 

2.解题步骤


 

2.1 首先下载所给的文件misc_fly.pcapng,是一个抓包软件抓取的数据包

 

2.2 打开数据包,发现是一堆TCP的包,先不理会底层的数据,只关心应用层。 应用层的协议只有HTTP,过滤出HTTP的包进一步分析

 

 

2.3 请求都发往http://sz.mail.ftn.qq.com,猜测是qq邮箱的地址。同时观察第一个请求

POST了一段这样的JSON:
{
    "path":"fly.rar",
    "appid":"",
    "size":525701,
    "md5":"e023afa4f6579db5becda8fe7861c2d3",
    "sha":"ecccba7aea1d482684374b22e2e7abad2ba86749",
    "sha3":""
}

目标url
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值