当前位置: 首页 > news >正文

攻防世界 misc题心仪的公司

1.工具:Wireshark

2.解题:

我们打开附件,看到了一个webshell.pcapng文件,我们知道这是流量分析题,我们可以用Wireshark打开,我们先尝试搜索一下flag,

方法:

①按CTRL+F,出现如下

会出现如上图片最下方的输入框;

②我们输入flag,前面选分组字节流,如下

然后我们按右边的查找;

③我们发现了像flag的,如下

但是输入后发现这并不是正确的flag。

我们发现用搜索得到的flag是一个误导的flag,我们需要重新分析一下题目,我们从文件名上得到启发,文件名里有shell,而webshell主要通过HTTP协议与攻击者通信,执行命令和操作文件,所以我们可以尝试过滤一下http contains "shell",

*如何搜索:

我直接截图一下,如下

然后按一下ENTER键,得到如下

我们看到从倒数第二行进,最后一行出,我们双击最后一行,如下

划到最后我们看到了一个fl4g,怀疑是题目的答案,我们复制一下

*如何复制:

①先把刚才打开的界面叉掉;

②右击,选追踪流中的HTTP Stream,如下

③划到最后,如下

我们找到了fl4g,这时我们就可以直接复制了,得到这题的flag为fl4g:{ftop_Is_Waiting_4_y}

http://www.jsqmd.com/news/478668/

相关文章:

  • Linux:进程调度
  • 软件测试定义、目的、调试、需求概念、软件生命周期与测试流程
  • 学习率调度的艺术:从Warmup到余弦退火,掌握深度学习的训练节奏
  • AI 辅助编程阶段化开发 SOP
  • 大数据安全必修课:数据隐私保护的7大核心原则
  • 56767786
  • 工业缺陷检测的新范式:2025-2026年零样本检测技术全景扫描
  • 51单片机的【智能火灾报警系统】仿真设计
  • 北京营养自愈力专家亲测分享:这样找最靠谱!
  • 代码上传到gitee
  • 我不知道起什么我就是找个地方说话
  • 量化开发实战手册·第1篇:数据源选型指南——如何为你的策略找到最合适的行情接口?
  • Flutter 三方库 flutter_localized_locales 鸿蒙适配指南 - 实现工业级全球化多语言映射与区域感知实战
  • pikachu靶场——SQL-Inject—2(Kali系统)占位符
  • C++ 标准库提供了一组丰富的输入/输出功能
  • 腾讯六宫格验证码破解
  • 太猛了!用 OpenClaw-RL,AI 边聊天边自我进化,「白嫖」用户交互数据训出更强模型?
  • Flutter 三方库 angel3_cors 鸿蒙适配指南 - 实现高性能全栈跨域安全治理与通讯防护实战
  • 了解动态内存在 C++ 中是如何工作的是成为一名合格的 C++ 程序员必不可少的
  • OpenClaw 彻底卸载指南:从反复踩坑到一键完美清理】
  • 江苏哪里有三防布厂家?跑断腿摸出的实体大厂
  • 编译性语言不如解释性语言跨平台性好
  • Linux 网络命令速查:告别 `ifconfig`,拥抱 `ip`
  • 告别“纸上谈兵”!场景AI助力企业数智化落地
  • 解释性语言每执行一次就要翻译一次,效率比较低
  • Flutter 三方库 shelf_router_discovery 鸿蒙适配指南 - 实现服务端路由自动注册、在 OpenHarmony 上打造极致解耦的云端治理实战
  • 联合循环——23 电厂建筑屋顶防雷,盘柜中性点地排设计说明
  • 考试技巧01:时间管理,如何分配90分钟,至少多拿15分
  • Leetcode:单调栈系列
  • MCP:AI 世界的“USB-C”接口——深度解析模型上下文协议