Bugku Misc 账号被盗了

附件下载,EXE文件,放到Windows虚拟机下,可以运行。(是笔者喜爱的游戏穿越火线的刷枪软件,哈哈)

Bugku Misc 账号被盗了_第1张图片

简单的填写了信息,开启了物理机kali 的wireshark,准备拦截数据包。

对数据包进行简单分析,发现了存在base64加密文字:

Bugku Misc 账号被盗了_第2张图片

解密得到:

[email protected]

a123456

登录163邮箱:

Bugku Misc 账号被盗了_第3张图片

OK

flag{182100518+725593795416}

结束!

 

100 Points Get!

你可能感兴趣的:(Bugku,Misc)