[南邮OJ](Misc)easy wireshark


题目链接:

easy wireshark 50
听说抓到他浏览网页的包,flag就在网页里
下载地址 http://115.28.150.176/wireshark.pcapng


分析:
下载题目提供的pcapng包 , 用wireshark打开 :

[南邮OJ](Misc)easy wireshark_第1张图片
Paste_Image.png

由于题目给的说明为 : 听说抓到他浏览网页的包,flag就在网页里
既然是网页 , 那么一定是http协议了
在过滤器中输入http , 过滤出所有的http包

[南邮OJ](Misc)easy wireshark_第2张图片
Paste_Image.png

然后通过观察发现有一个包请求了flag.php :

Paste_Image.png

然后双击该包查看详细信息 :
得到HTML页面内容如下 :

[南邮OJ](Misc)easy wireshark_第3张图片
Paste_Image.png

得到Flag


答案:
nctf{wireshark_is_easy}


知识点:

  1. wireshark的基本使用

你可能感兴趣的:([南邮OJ](Misc)easy wireshark)