当前位置:网站首页>流量分析第二题
流量分析第二题
2022-08-02 18:29:00 【OnlyForBetter】
题目地址:
链接:https://pan.baidu.com/s/1NPEx6x4CfsevzGyDUG_Azw
--来自百度网盘超级会员V3的分享
一、 分析
首先掠过前面的一大堆连接的包,找到可以追踪TCP流的包。通过第二个流可以看出大概是是一个文件上传的操作。那么我们下面就需要找到他上传的文件。
通过第四个流,发现有个havefun.zip,应该就是我们要找的文件。
二、追踪
追踪第十个TCP流,同样掠过前面的SYN,ACK那些,直接来到Post这里,点进去。
而且z1解码后为一个文件的路径。
然后看到z2后面的值为504B,很敏感的就知道这是一个zip的开头,那我们就把他导出即可。

导出之后打不开,拉到winhex里,发现编码不对,我们得把Hex转成Ascii才行。
来到 notepad++,用插件转成Ascll。然后保存即可打开(是个伪加密)。
边栏推荐
猜你喜欢
随机推荐
想通过FC连接RDS mysql。是不是将FC服务角色添加rds权限后,就可以通过地址,端口建连了呢
洛谷P4799 世界冰球锦标赛
注释
Mppt光伏最大功率点跟踪控制matlab仿真
情景剧《重走长征路》上演
技术人生 | 如何设定业务目标
阿里35+老测试员生涯回顾,自动化测试真的有这么吃香吗?
无法超越的100米_百兆以太网传输距离_网线有哪几种?
cache2go-源码阅读
读书笔记之《你想过怎样的一生?》
中职网络安全竞赛之应用服务漏洞扫描与利用
Boyun Selected as Gartner China DevOps Representative Vendor
“12306”的架构到底有多牛逼?
Jupyter Notebook(Anaconda)——两个环境分别修改默认打开目录(深度学习第一周番外篇)
codeforces:E. Add Modulo 10【状态压缩 + 找规律】
Enterprise cloud cost control, are you really doing it right?
C#里如何简单的校验时间格式
洛谷P1966 火柴排队
C#里如何简单的校验时间格式
WPF login with Prism










