JavaShuo
writeup wireshark
时间 2020-12-26
1.统计->对话 选择发包最多的会话作为过滤条件
2.发现bas64,iamge001.png
将base64文件解码为图片
base64解码地址:https://www.base64decode.org/
提取图片中文字得到RSA密钥,根据提示补齐格式
3.将密钥导入wireshark
编辑->首选项->protocols->ssl->
4.过滤出流量包中ssl对话 追踪ssl流,得到flag