设为首页
收藏本站
开启辅助访问
切换到窄版
登录
立即注册
只需一步,快速开始
论坛
BBS
Tools
CTF在线工具箱,CTF工具下载
CTF平台1
BugkuCTF - CTF爱好者的练习平台
CTF平台2
搜索
搜索
每日签到
本版
帖子
战队
用户
CTF论坛
»
论坛
›
技术交流
›
CTF/安全技术交流
›
未知流量 writeup
返回列表
发新帖
[Writeup]
未知流量 writeup
[复制链接]
9317
|
0
|
2019-8-13 13:32:25
|
显示全部楼层
|
阅读模式
解压得到两个文件,修改后缀名后用winhex打开
发现有很多TLS流量,也就是SSL加密后的流量,HTTPS的流量无法直接查看,需要导入密钥文件
打开第二个数据包
在最大的数据包这里找到了密钥文件,导出分组字节流
然后我们回到test1,将这个密钥导入(编辑->首选项-TLS,老版本wireshark在编辑->首选项-SSL)
导入之后,https的流量就可以正常查看了
然后过滤一下包含flag关键词的流量就可以成功看到flag了,正确的flag是上部分和下部分的拼接,而且要去掉第二段开头的1d48
回复
使用道具
举报
变色卡
照妖镜
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
你问我答
lanyangyang
2
主题
2
帖子
33
积分
打谱CTF
积分
33
发消息
回复楼主
返回列表
新手入门/靶场实验
CTF/安全技术交流
CTF题库/赛事预告