首页 > 其他分享 >流量分析(buuctf版)

流量分析(buuctf版)

时间:2024-04-24 13:57:47浏览次数:24  
标签:分析 buuctf 题目 流量 flag 得到 包体 图片

1.被嗅探的流量

分析题目为文件传输的数据

Snipaste_2024-04-22_19-21-31.png

文件传输一般直接找POST(大写)包

搜索框搜素http.request.method==POST

Snipaste_2024-04-22_19-24-59.png

得到两个包体,其中一个含有图片文件打开含图片的包体

Snipaste_2024-04-22_19-26-59.png

向下滑动得到flag,flag为flag{da73d88936010da1eeeb36e945ec4b97}

2.easycap

翻译为简单的帽子,感觉没什么特殊含义,那就开做,下载点击得到一个全是TCP流的界面

Snipaste_2024-04-22_19-32-34.png

没什么头绪,追踪一下TCP流试试得到flag

Snipaste_2024-04-22_19-32-57.png

flag{385b87afc8671dee07550290d16a8071}

3.数据包中的线索

题目如下:

Snipaste_2024-04-22_19-40-30.png

题目中提到在线交流,过滤一下http流试试

Snipaste_2024-04-22_19-44-40.png

过滤得到四个包体,但不知道是哪一个包体,选择预览框内容较多的试试

得到

Snipaste_2024-04-22_19-44-14.png

这一串玩意,感觉是base64(有大有小有数字有字符嘛)但是感觉这一大串不可能只包含一串flag,猜测可能是base64转图片(其实是看转换结果它告诉的)

Snipaste_2024-04-22_19-50-50.png

点击下载得到图片为flag为flag{209acebf6324a09671abc31c869de72c}

from_the-x.jpg

网站为

https://the-x.cn/encodings/Base64.aspx

4.百里挑一

题目如下

Snipaste_2024-04-22_20-21-27.png

题目说有很多图片但是下载得到的是一串流量,考虑应该是将图片藏在流量里了,导出http流看看

Snipaste_2024-04-22_20-26-29.png

得到一大堆图片,没得丝毫头绪(后面去看大佬笔记发现是要去kali里面查看)exiftoll *|grep flag命令得到

Snipaste_2024-04-22_20-56-58.png

它说还有一半,那应该是在剩下的流量分析里面搜素

tcp.stream eq 114

尝试追踪TCP流

Snipaste_2024-04-22_21-13-08.png

得到剩下一半flag

标签:分析,buuctf,题目,流量,flag,得到,包体,图片
From: https://www.cnblogs.com/eng123/p/18155121

相关文章

  • 某数5代--算法版分析
    提示:本文章仅供学习交流,严禁用于非法用途,如有不当可联系本人删除!文章于2024-4-24发布  网站:aHR0cDovL3d3dy5uaGMuZ292LmNuL3dqdy9nZnh3amovbGlzdC5zaHRtbA==  r5方法与r4流程基本一致,区别在于两点:1、rs5没有假cookie。2、rs5需要动态获取20位数组值,不同于rs4的是需要调用动......
  • 深度解读《深度探索C++对象模型》之C++虚函数实现分析(二)
    接下来我将持续更新“深度解读《深度探索C++对象模型》”系列,敬请期待,欢迎关注!也可以关注公众号:iShare爱分享,自动获得推文和全部的文章列表。第一篇请从这里阅读:深度解读《深度探索C++对象模型》之C++虚函数实现分析(一)这一篇主要讲解多重继承情况下的虚函数实现分析。在多重......
  • 倾斜摄影三维模型数据在立面出图应用分析
    倾斜摄影三维模型数据在立面出图应用分析  倾斜摄影是一种高精度、高效率的三维数据采集技术,通过倾斜摄影系统获取的数据可以生成真实的、具有几何形状和纹理信息的三维模型。在建筑设计、城市规划、土地管理等领域,立面出图是一项重要的应用,可以用于建筑外观展示、立面......
  • 实时分析平台设计方案:924-6U CPCI振动数据DSP实时分析平台
      一、产品概述   基于CPCI结构完成40路AD输入,30路DA输出的信号处理平台,处理平台采用双DSP+FPGA的结构,DSP采用TI公司新一代DSPTMS320C6678,FPGA采用XilinxV55VLX110T-1FF1136芯片,设计尽量采用工业级芯片。该方案描述了技术要求,硬件设计、软件设计方案......
  • R语言随机森林RandomForest、逻辑回归Logisitc预测心脏病数据和可视化分析|附代码数据
    全文链接:http://tecdat.cn/?p=22596最近我们被客户要求撰写关于预测心脏病的研究报告,包括一些图形和统计输出。本报告是对心脏研究的机器学习/数据科学调查分析。更具体地说,我们的目标是在心脏研究的数据集上建立一些预测模型,并建立探索性和建模方法。但什么是心脏研究?研究大纲......
  • 【视频】N-Gram、逻辑回归反欺诈模型文本分析招聘网站欺诈可视化|附数据代码
    原文链接:https://tecdat.cn/?p=36028原文出处:拓端数据部落公众号随着互联网的快速发展,招聘网站已成为求职者与雇主之间的重要桥梁。然而,随之而来的欺诈行为也日益猖獗,给求职者带来了极大的困扰和风险。因此,如何帮助客户有效地识别和防范招聘网站上的欺诈行为,已成为一个亟待解决......
  • (图论分析,思维)ABC 350-D
    背景:我自己思考想出来的图论题,总归是有成就感的分析:求间接连接的点的对数,即一个连通块中枚举出两两连接的组合数,减去整个连通块中的边数,因为一条边必然直接连接了两个不同的点原理:并查集时间复杂度:o(n)代码如下:点击查看代码#include<bits/stdc++.h>usingnamesp......
  • 实验二——需求分析
    一、实验题目:需求分析二、实验目的 1、掌握StarUML软件的安装; 2、掌握利用StarUML工具分析、设计、绘制用例图;3、掌握利用StarUML工具分析、设计、绘制类图;4、掌握利用StarUML工具分析、设计、绘制状态图;5、掌握利用StarUML工具分析、设计、绘制顺序图。6、掌握利用Star......
  • 架构分析
    软件体系架构课堂测试–架构分析  阅读下列案例,回答相关问题:某大银行的一位银行卡办公室的收账经理Liz遇到了一个问题。她每周都收到一份过期未付款的账户名单。这份报告已经从两年前的250个账户增加到现在的1250个账户。为了确定那些严重拖欠债务的账户,Liz需要通读这份报......
  • 性能测试——压测工具locust——初步分析截图
           ......