当前位置:网站首页>流量分析第二题
流量分析第二题
2022-08-02 18:29:00 【OnlyForBetter】
题目地址:
链接:https://pan.baidu.com/s/1NPEx6x4CfsevzGyDUG_Azw
--来自百度网盘超级会员V3的分享
一、 分析
首先掠过前面的一大堆连接的包,找到可以追踪TCP流的包。通过第二个流可以看出大概是是一个文件上传的操作。那么我们下面就需要找到他上传的文件。
通过第四个流,发现有个havefun.zip,应该就是我们要找的文件。
二、追踪
追踪第十个TCP流,同样掠过前面的SYN,ACK那些,直接来到Post这里,点进去。
而且z1解码后为一个文件的路径。
然后看到z2后面的值为504B,很敏感的就知道这是一个zip的开头,那我们就把他导出即可。
导出之后打不开,拉到winhex里,发现编码不对,我们得把Hex转成Ascii才行。
来到 notepad++,用插件转成Ascll。然后保存即可打开(是个伪加密)。
边栏推荐
猜你喜欢
随机推荐
常用随机变量的数学期望和方差
MySQL LIKE – 语法和用法示例教程
How to mitigate the attack of corporate account hijacking?
“12306”的架构到底有多牛逼?
固态硬盘接口类型介绍
From the technical panorama to the actual scene, analyze the evolutionary breakthrough of "narrowband high-definition"
实例033:列表转字符串
leetcode:622. 设计循环队列【循环队列板子】
想通过FC连接RDS mysql。是不是将FC服务角色添加rds权限后,就可以通过地址,端口建连了呢
pydev debugger: warning: trying to add breakpoint to file that does not exist: /tmp/xxx
洛谷P2880 Balanced Lineup G
「日志」深度学习 CUDA环境配置
数据治理:数据集成和应用模式的演进
仿制药的未来商机--个人研发的体会
电子行业库存管理痛点与WMS仓储管理系统解决方案
麦聪DaaS平台 3.7.0 Release 正式发布:全面支持国际化
C#里如何简单的校验时间格式
How to ensure the security of smart factories?
golang刷leetcode动态规划(10)编辑距离
有什么好用的IT资产管理软件