美文网首页CTFCTF
[南邮OJ](Misc)easy wireshark

[南邮OJ](Misc)easy wireshark

作者: 王一航 | 来源:发表于2016-10-05 03:38 被阅读180次

    题目链接:

    easy wireshark 50
    听说抓到他浏览网页的包,flag就在网页里
    下载地址 http://115.28.150.176/wireshark.pcapng


    分析:
    下载题目提供的pcapng包 , 用wireshark打开 :

    Paste_Image.png

    由于题目给的说明为 : 听说抓到他浏览网页的包,flag就在网页里
    既然是网页 , 那么一定是http协议了
    在过滤器中输入http , 过滤出所有的http包

    Paste_Image.png

    然后通过观察发现有一个包请求了flag.php :

    Paste_Image.png

    然后双击该包查看详细信息 :
    得到HTML页面内容如下 :

    Paste_Image.png

    得到Flag


    答案:
    nctf{wireshark_is_easy}


    知识点:

    1. wireshark的基本使用

    相关文章

      网友评论

        本文标题:[南邮OJ](Misc)easy wireshark

        本文链接:https://www.haomeiwen.com/subject/lyysyttx.html