当前位置:网站首页>流量分析第二题
流量分析第二题
2022-08-02 18:29:00 【OnlyForBetter】
题目地址:
链接:https://pan.baidu.com/s/1NPEx6x4CfsevzGyDUG_Azw
--来自百度网盘超级会员V3的分享
一、 分析
首先掠过前面的一大堆连接的包,找到可以追踪TCP流的包。通过第二个流可以看出大概是是一个文件上传的操作。那么我们下面就需要找到他上传的文件。
通过第四个流,发现有个havefun.zip,应该就是我们要找的文件。
二、追踪
追踪第十个TCP流,同样掠过前面的SYN,ACK那些,直接来到Post这里,点进去。
而且z1解码后为一个文件的路径。
然后看到z2后面的值为504B,很敏感的就知道这是一个zip的开头,那我们就把他导出即可。

导出之后打不开,拉到winhex里,发现编码不对,我们得把Hex转成Ascii才行。
来到 notepad++,用插件转成Ascll。然后保存即可打开(是个伪加密)。
边栏推荐
猜你喜欢

Sentinel vs Hystrix 限流对比,到底怎么选?

千万级QPS下服务如何才能平滑启动

sed 命令
![[论文分享] VideoFlow: A Flow-Based Generative Model for Video](/img/da/eac862ab2457384846a0b6b20ea3a9.png)
[论文分享] VideoFlow: A Flow-Based Generative Model for Video

LeetCode 1947. 最大兼容性评分和(状态枚举DP)

浅谈一下pyd文件的逆向

Why young people are snapping up domestic iPhone, because it is much cheaper and more populist

How to ensure the security of smart factories?

3年半测试经验,20K我都没有,看来是时候跳槽了

千万级别的表分页查询非常慢,怎么办?
随机推荐
技术人生 | 如何画业务大图
监控易火星版即将亮相:分布式运维帮助TOP3000大企业跨越管理鸿沟
POE交换机全方位解读(下)
浅谈一下pyd文件的逆向
记一次 .NET 某工控自动化控制系统 卡死分析
Jupyter Notebook(Anaconda)——两个环境分别修改默认打开目录(深度学习第一周番外篇)
进程与线程
LiveGBS国标GB/T28181流媒体平台支持主子码流切换主码流stream/streamprofile
洛谷P1502 窗口的星星
新公链时代的跨链安全性解决方案
[论文分享] VideoFlow: A Flow-Based Generative Model for Video
NIO基础之三大组件
【动态规划专项训练】基础篇
开源一夏 | Web开发(七):登录实现及功能测试
微服务-gateway【服务网关入门】
How to deal with security risks posed by machine identities
DevOps之代码检查
86.(cesium之家)cesium叠加面接收阴影效果(gltf模型)
LeetCode 2333. 最小差值平方和(贪心)
药品研发--检验记录与检验报告书的书写细则
