当前位置:网站首页>流量分析第二题
流量分析第二题
2022-08-02 18:29:00 【OnlyForBetter】
题目地址:
链接:https://pan.baidu.com/s/1NPEx6x4CfsevzGyDUG_Azw
--来自百度网盘超级会员V3的分享
一、 分析
首先掠过前面的一大堆连接的包,找到可以追踪TCP流的包。通过第二个流可以看出大概是是一个文件上传的操作。那么我们下面就需要找到他上传的文件。
通过第四个流,发现有个havefun.zip,应该就是我们要找的文件。
二、追踪
追踪第十个TCP流,同样掠过前面的SYN,ACK那些,直接来到Post这里,点进去。
而且z1解码后为一个文件的路径。
然后看到z2后面的值为504B,很敏感的就知道这是一个zip的开头,那我们就把他导出即可。

导出之后打不开,拉到winhex里,发现编码不对,我们得把Hex转成Ascii才行。
来到 notepad++,用插件转成Ascll。然后保存即可打开(是个伪加密)。
边栏推荐
- Five keys to a successful Industrial IoT deployment
- TSF微服务治理实战系列(一)——治理蓝图
- Interviewer: can you talk about optimistic locking and pessimistic locks
- LiveGBS国标GB/T28181流媒体平台支持主子码流切换主码流stream/streamprofile
- T31开发笔记:metaipc测试
- 喜迎八一 《社会企业开展应聘文职人员培训规范》团体标准出版发行会暨橄榄枝大课堂上线发布会在北京举行
- C#里如何简单的校验时间格式
- Win11主题下载一直转圈怎么办?Win11主题下载一直转圈的解决方法
- ROS基本编程概述
- Enterprise cloud cost control, are you really doing it right?
猜你喜欢

MySQL主从搭建(问题大聚集,告别部署烦恼)

企业云成本管控,你真的做对了吗?

Mobile Banking Experience Test: How to Get the Real User Experience

From the technical panorama to the actual scene, analyze the evolutionary breakthrough of "narrowband high-definition"

手机银行体验性测试:如何获取用户真实感受
Interviewer: can you talk about optimistic locking and pessimistic locks

开源一夏 |【云原生】DevOps(五):集成Harbor

Endanger the safety of common Internet attacks have?

NIO's Selector execution process

麦聪DaaS平台 3.7.0 Release 正式发布:全面支持国际化
随机推荐
I have 8 years of experience in the Ali test, and I was able to survive by relying on this understanding.
Openharmony - 基于ArkUI(TS)开发颜色选择器
golang刷leetcode 经典(6) 实现跳表
浅谈一下pyd文件的逆向
【动态规划专项训练】基础篇
技术人生 | 如何设定业务目标
Electronic Industry Inventory Management Pain Points and WMS Warehouse Management System Solutions
编译型语言与解释型语言的区别
pydev debugger: warning: trying to add breakpoint to file that does not exist: /tmp/xxx
洛谷P5094 MooFest G 加强版
golang刷leetcode 经典(4) 实现跳表
golang刷leetcode 字符串(4)逆波兰式
AI智能剪辑,仅需2秒一键提取精彩片段
Jupyter Notebook(Anaconda)——两个环境分别修改默认打开目录(深度学习第一周番外篇)
MySQL详细安装与配置
Monitor is easy to Mars debut: distributed operations help TOP3000 across management gap
如何构建准实时数仓?
codeforces:E. Add Modulo 10【状态压缩 + 找规律】
C#里如何简单的校验时间格式
Code Inspection for DevOps
