CTF之路关于.cap文件的解密

题目

题目:A记录
他在看什么视频,好像很好看,不知道是什么网站的。
还好我截取了他的数据包,找呀找。
答案:CTF{网站}

提示:A记录的第一条。

首先在kali虚拟机中直接打开CTF之路关于.cap文件的解密_第1张图片

明显被加密了

使用kali自带的aircrack-ng工具进行字典破解

aircrack-ng shipin.cap -w wordlist.txt 

 CTF之路关于.cap文件的解密_第2张图片

破解出ESSID为0719

KEY值为88888888

开始解密

airdecap-ng -e 0719 -p 88888888 shipin.cap

在桌面上就会显示一个shipin-dec.cap的文件,这就是解密后的文件再用wrieshark打开

筛选dns

CTF之路关于.cap文件的解密_第3张图片

 就可以看到A记录的第一条的视频网址

CTF之路关于.cap文件的解密_第4张图片

 

 

你可能感兴趣的:(CTF)