当前位置:网站首页>流量分析第二题
流量分析第二题
2022-08-02 18:29:00 【OnlyForBetter】
题目地址:
链接:https://pan.baidu.com/s/1NPEx6x4CfsevzGyDUG_Azw
--来自百度网盘超级会员V3的分享
一、 分析
首先掠过前面的一大堆连接的包,找到可以追踪TCP流的包。通过第二个流可以看出大概是是一个文件上传的操作。那么我们下面就需要找到他上传的文件。
通过第四个流,发现有个havefun.zip,应该就是我们要找的文件。
二、追踪
追踪第十个TCP流,同样掠过前面的SYN,ACK那些,直接来到Post这里,点进去。
而且z1解码后为一个文件的路径。
然后看到z2后面的值为504B,很敏感的就知道这是一个zip的开头,那我们就把他导出即可。

导出之后打不开,拉到winhex里,发现编码不对,我们得把Hex转成Ascii才行。
来到 notepad++,用插件转成Ascll。然后保存即可打开(是个伪加密)。
边栏推荐
- 药品研发--检验记录与检验报告书的书写细则
- How can services start smoothly under tens of millions of QPS
- 数据治理:数据集成和应用模式的演进
- “12306”的架构到底有多牛逼?
- golang刷leetcode 字符串(4)逆波兰式
- POE交换机全方位解读(中)
- Functional test points for time, here is a comprehensive summary for you
- LeetCode 2343. 裁剪数字后查询第 K 小的数字
- 什么是会话劫持以及如何阻止它
- How to mitigate the attack of corporate account hijacking?
猜你喜欢
随机推荐
共享平台如何提高财务的分账记账效率?
危及安全的常见物联网攻击有哪些?
2022最新彩虹表
看【C语言】实现简易计算器教程,让小伙伴们为你竖起大拇指
如何减轻企业账户被劫持的攻击?
CWE4.8:2022年危害最大的25种软件安全问题
golang刷leetcode 经典(2)拓扑排序
【软考软件评测师】基于经验的测试技术
请教一个数据库连接池的问题,目前已知是事务未设置超时,又有一块代码事务没有提交,一直把连接给耗尽了,
golang刷leetcode 经典(1) LRU缓存机制
魔豹联盟:佛萨奇2.0dapp系统开发模式详情
DevOps之代码检查
golang刷leetcode 经典(3) 设计推特
LeetCode 2333. 最小差值平方和(贪心)
C#里如何简单的校验时间格式
Mppt光伏最大功率点跟踪控制matlab仿真
T31开发笔记:metaipc测试
sed 命令
固态硬盘接口类型介绍
通信大学生走向岗位,哪些技能最实用?









