BUUCTF杂项(misc)题练习记录 -- (4)

被嗅探的流量 根据提示,该流量分析题会进行一个文件传输。 打开之后先在左上角的过滤器(Filter)里过滤出tcp协议,发现如下情况: 不过常规跟进POST的tcp流分析之后,发现传输的是一个图片,不过这几份都缺少该图片文件。 于是因为这几份走的是http协议,把过滤字段从tcp换成http,成功找到传输图片(JPEG)的包 跟进tcp流,寻找一下即可找到flag。 flag{da73d88936
相关文章
相关标签/搜索