当前位置:网站首页>流量分析第二题
流量分析第二题
2022-08-02 18:29:00 【OnlyForBetter】
题目地址:
链接:https://pan.baidu.com/s/1NPEx6x4CfsevzGyDUG_Azw
--来自百度网盘超级会员V3的分享
一、 分析
首先掠过前面的一大堆连接的包,找到可以追踪TCP流的包。通过第二个流可以看出大概是是一个文件上传的操作。那么我们下面就需要找到他上传的文件。
通过第四个流,发现有个havefun.zip,应该就是我们要找的文件。
二、追踪
追踪第十个TCP流,同样掠过前面的SYN,ACK那些,直接来到Post这里,点进去。
而且z1解码后为一个文件的路径。
然后看到z2后面的值为504B,很敏感的就知道这是一个zip的开头,那我们就把他导出即可。
导出之后打不开,拉到winhex里,发现编码不对,我们得把Hex转成Ascii才行。
来到 notepad++,用插件转成Ascll。然后保存即可打开(是个伪加密)。
边栏推荐
猜你喜欢
随机推荐
企业云成本管控,你真的做对了吗?
日常开发中,String类中常用的方法
共享平台如何提高财务的分账记账效率?
如何确保智能工厂的安全?
Win11dll文件缺失怎么修复?Win11系统dll文件丢失的解决方法
LeetCode 2349. 设计数字容器系统(SortedSet)
危及安全的常见物联网攻击有哪些?
中职网络安全竞赛之应用服务漏洞扫描与利用
记一次 .NET 某工控自动化控制系统 卡死分析
Openharmony - 基于ArkUI(TS)开发颜色选择器
From the technical panorama to the actual scene, analyze the evolutionary breakthrough of "narrowband high-definition"
快手web did可用生成
LeetCode每日一题(324. Wiggle Sort II)
My recursive never burst stack
常用随机变量的数学期望和方差
洛谷P4316 绿豆蛙的归宿
开源一夏 | Web开发(七):登录实现及功能测试
MySQL LIKE – 语法和用法示例教程
golang刷leetcode 经典(6) 实现跳表
什么是会话劫持以及如何阻止它