[Writeup] 2018安恒杯月赛_Misc_未知流量

[复制链接]
查看9397 | 回复5 | 2019-6-25 15:44:59 | 显示全部楼层 |阅读模式
本帖最后由 E_bounce 于 2019-6-25 15:47 编辑

这道题有点小坑,当然是坑在答案上面.
首先下载好压缩包以后,有两个文件,因为题目名称是未知流量,因此猜测是流量包,分别命名.pcap
打开以后test1为比较普通的流量包,其中有通过ssl加密的流量,直接搜索http协议发现没有任何内容,怀疑是ssl进行了加密.
2_W(PQY1H5Q(DF7TEKINMEW.png
test2则全是usb流量
]P1SGK_M@FFNM8(8D0A9U.png
将usb里面最大的那个流量包里的字节保存下来就是这样的,根据前面有ssl加密流量,猜测这是ssl加密的流量日志, FM9H[T5TKF}_J}8WU{~R}{7.png

参考链接:https://blog.csdn.net/zhubaitian/article/details/43816167 (有关用wireshark破解ssl加密流量包)
然后将这个字段保存为key.log
在test1.pcap里进行导入
RXZ9UDOM%YD4IUF9K(]QAL0.png
这时搜索http contains "flag"
HNYH2%K%T[O3$$XQ]Z8T~RY.png
就可以找到flag了
PS:flag是上面那个flag后的字段,不包括下面的"XXXXX}"字段就这里小坑.
参考链接:http://www.0xby.com/1141.html (这道题的原始wp)
Q[5)HIINDCQIR_D9ZOG_LY9.png

评分

参与人数 1银两 +2 收起 理由
Harry + 2

查看全部评分

回复

使用道具 举报

Harry | 2019-7-2 10:27:46 | 显示全部楼层
flag已修复
有人的地方就有江湖。
回复

使用道具 举报

xiaotouming | 2019-11-19 16:54:53 | 显示全部楼层
我不管是只输入前面那串,还是合并在一起的那串,都不对
怎么办
回复

使用道具 举报

HADESI | 2019-12-2 14:38:52 | 显示全部楼层
还是需要点脑洞的思路可以
回复

使用道具 举报

X0chitl | 2019-12-18 15:44:06 | 显示全部楼层
有关于USB流量分析的系列文章嘛!!!
回复

使用道具 举报

stf | 2020-1-31 22:47:39 | 显示全部楼层
xiaotouming 发表于 2019-11-19 16:54
我不管是只输入前面那串,还是合并在一起的那串,都不对
怎么办

+1+1+1+1+1+1+1+1+1+1+1+1+1+1+1+1+1+1+1+1+1v
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

0

主题

1

帖子

34

积分

游客

积分
34