CTF misc之流量分析 password secret.log

参考:【迎圣诞,拿大奖】+流量分析+Writeup分享 171221 杂项-i春秋【迎圣诞】(可恶的黑客、流量分析) 手里还有一个pcapng数据包没看,拿来分析 导出为HTTP对象发现大部分都是baidu和sougo的干扰流量 除此以外有两个paste.ubuntu.com的,点开分析发现post参数中有jsfuck,放到控制台里运行就弹出了密码 心得:一是要注意seceret.log里面的那一
相关文章
相关标签/搜索