CTF_Misc题目分析3_流量分析之arp欺骗

CTF_Misc题目分析3_流量分析之arp欺骗


arp欺骗

  • 题目描述
    CTF_Misc题目分析3_流量分析之arp欺骗_第1张图片

  • 解题思路:题目名称是arp欺骗,并给了一个数据包,用流量分析。

  • 解题过程:
    1.用wireshark打开下载后文件,得下图
    CTF_Misc题目分析3_流量分析之arp欺骗_第2张图片
    2.根据题目描述,你传的flag被我承包了,关键点在上传,推测上传存在POST的过程,使用http.request.method==POST过滤器过滤,如下图
    CTF_Misc题目分析3_流量分析之arp欺骗_第3张图片
    3.追踪http流,如下图
    CTF_Misc题目分析3_流量分析之arp欺骗_第4张图片
    4.搜索关键词flag,如下图,可以看到flag
    CTF_Misc题目分析3_流量分析之arp欺骗_第5张图片

  • SeBaFi{c3634194d742ebe77742877fa3138e15}


如果写的不好或者写的有问题,请大佬多多指正,也可以私信~~

你可能感兴趣的:(CTF-Misc题目分析,wireshark,ssl,动态规划,leetcode,post)