路漫漫其修远兮,吾将上下而求索

导航

菜刀流量分析 CTF

image
下载文件,是pcapng流量包,打开总共也就33个包,可以http筛选,关键流量包在最后这里
image
image
默认是这样的
image
调整一下就出来了
image
连flag值都没变~~

前面的几个包也可以看下
image
中间部分是base64编码,大致是读目录列表操作,后面有返回目录列表,看结构应该是windows的
image

后面还有个http请求返回包
image
这里是请求C:\wwwroot\flag.tar.gz文件,并有返回
image
这里本来还以为要导出分组并保存为压缩包格式,可能还需要压缩包密码啥的,没想到不用

参考:
[CTF]BugkuCTF - 分析 - 中国菜刀 - 知乎

posted on 2023-09-06 14:26  爱在西元间  阅读(132)  评论(0编辑  收藏  举报