当前位置: 首页 > news >正文

4.3MISC流量分析练习-wireshark-https

流量分析题目的例题

1.了解wireshark的过滤方式

2.了解tls跟ssl协议基本还原

3.了解xor基本变换方式,获取flag

附件是一个流量包,打开之后有各种流量,但是分析无果,然后丢到kali中使用binwalk进行分析,发现有一个rar的压缩包,我们分离出来压缩包

然后解压压缩包之后是一个日志文件,是一个ssl的log文件,我们把这个文件使用wireshark的编辑--首选项--协议--TLS导入,然后成功解密了包加载了出来

然后分析流量,最后再导出http对象的时候发现有一个zip格式的文件,我们保存出来,是一个flag.txt,然后base64解密,然后是一段乱码使用随波逐流的一键解码和rot13,rot47也不行,猜测是xor

我们首先进行测试,我们使用flag来异或前4个字符试试,看看异或出来的ascii码,

如果的解释,这个题因为ascii是有顺序的,所以我们可以和i+64来从64往后一直和key的i异或,直到key结束位置,我们脚本如下

如此解出来了flag值

相关文章:

  • 内网渗透测试-Vulnerable Docker靶场
  • 深入探究OPA1612AIDR:性能剖析、引脚功能、应用实例与注意事项
  • 如何让别人的电脑蓝屏?(没有任何实质性损害,重启后仍然能正常运行;可恶搞)
  • 向量数据库milvus部署
  • Baklib驱动内容中台智能推荐优化
  • 《深度剖析:生成对抗网络中生成器与判别器的高效协作之道》
  • 华为数通Datacom认证体系详解:从HCIA到HCIE的进阶路径
  • 两种常见视频传输线材
  • 如何防止 Instagram 账号被盗用:安全设置与注意事项
  • 学习threejs,Materials常量汇总
  • Linux中Shell运行原理和权限(下)(4)
  • 玄机-第六章 流量特征分析-蚁剑流量分析
  • 软件工程应试复习(考试折磨版)
  • C语言机试编程题
  • 宋朝七律代表作20首
  • 用于训练基于pytorch构建的小型字符级语言模型的数据集汇总
  • 项目实践 之 pdf简历的解析和填充(若依+vue3)
  • 清华大学出品《DeepSeek 从入门到精通》完整版手册下载和使用教程。
  • 网络安全词汇
  • 多示例演绎基于DeepSeek和Dify工作流实现大模型应用的快速搭建
  • 重庆荣昌出圈背后:把网络流量变成经济发展的增量
  • 呼和浩特推进新一轮国企重组整合:杜绝一项目一公司、一业务一公司
  • 习近平会见斯洛伐克总理菲佐
  • 三星“七天机”质保期内屏幕漏液被要求自费维修,商家:系人为损坏
  • 时隔14个月北京怀柔区重启供地,北京建工以3.59亿元摘得
  • 新疆生产建设兵团草湖项目区副主任宋全伟接受审查调查