writeup wireshark

1.统计->对话 选择发包最多的会话作为过滤条件
2.发现bas64,iamge001.png

将base64文件解码为图片
base64解码地址:https://www.base64decode.org/

提取图片中文字得到RSA密钥,根据提示补齐格式



3.将密钥导入wireshark
编辑->首选项->protocols->ssl->

4.过滤出流量包中ssl对话 追踪ssl流,得到flag