BUUCTF-数据包中的线索 1

打开题目里面一个pcapng的文件,于是我们拖进wireshark流量分析一波

 

 发现有http的流量,于是我们过滤http

 

 让后追踪http,然后发现base64的编码,

 

 

于是我们看到了base64编码

 

 

 

 于是我们拿着base64去解密成图片,https://the-x.cn/base64   然后我们将图片下载下来,得到flag

posted @ 2020-10-16 19:51  junlebao  阅读(2354)  评论(0编辑  收藏  举报