攻防世界 misc题心仪的公司
1.工具Wireshark2.解题我们打开附件看到了一个webshell.pcapng文件我们知道这是流量分析题我们可以用Wireshark打开我们先尝试搜索一下flag方法①按CTRLF出现如下会出现如上图片最下方的输入框②我们输入flag前面选分组字节流如下然后我们按右边的查找③我们发现了像flag的如下但是输入后发现这并不是正确的flag。我们发现用搜索得到的flag是一个误导的flag我们需要重新分析一下题目我们从文件名上得到启发文件名里有shell而webshell主要通过HTTP协议与攻击者通信执行命令和操作文件所以我们可以尝试过滤一下http contains shell*如何搜索我直接截图一下如下然后按一下ENTER键得到如下我们看到从倒数第二行进最后一行出我们双击最后一行如下划到最后我们看到了一个fl4g怀疑是题目的答案我们复制一下*如何复制①先把刚才打开的界面叉掉②右击选追踪流中的HTTP Stream如下③划到最后如下我们找到了fl4g这时我们就可以直接复制了得到这题的flag为fl4g:{ftop_Is_Waiting_4_y}
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2412455.html
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!