BUUCTF-数据包中的线索 1
打开题目里面一个pcapng的文件,于是我们拖进wireshark流量分析一波

发现有http的流量,于是我们过滤http

让后追踪http,然后发现base64的编码,

于是我们看到了base64编码


于是我们拿着base64去解密成图片,https://the-x.cn/base64 然后我们将图片下载下来,得到flag

打开题目里面一个pcapng的文件,于是我们拖进wireshark流量分析一波

发现有http的流量,于是我们过滤http

让后追踪http,然后发现base64的编码,

于是我们看到了base64编码


于是我们拿着base64去解密成图片,https://the-x.cn/base64 然后我们将图片下载下来,得到flag
