[蓝帽杯 2022 初赛]domainhacker

打开流量包,追踪TCP流,看到一串url编码[蓝帽杯 2022 初赛]domainhacker_第1张图片

 

 放到瑞士军刀里面解密[蓝帽杯 2022 初赛]domainhacker_第2张图片

 最下面这一串会觉得像base64编码

 删掉前面两个字符就可以base64解码[蓝帽杯 2022 初赛]domainhacker_第3张图片

 依次类推,提取到第13个流,得到一串编码其中里面有密码[蓝帽杯 2022 初赛]domainhacker_第4张图片

 导出http对象[蓝帽杯 2022 初赛]domainhacker_第5张图片

 

发现最后有个1.rar文件[蓝帽杯 2022 初赛]domainhacker_第6张图片

不出所料被加密了,拿刚才解得密码就解开了[蓝帽杯 2022 初赛]domainhacker_第7张图片

 找到hash值

你可能感兴趣的:(学习)