攻防世界web进阶区wireshark-1

题目描述:黑客通过wireshark抓到管理员登陆网站的一段流量包(管理员的密码即是答案)。 flag提交形式为flag{XXXX}

下载附件后,解压,用wireshark打开

是一个pcap数据包,看到登录应该找HTTP POST请求了

查找http

攻防世界web进阶区wireshark-1
右键追踪tcp流

找到了登陆密码

攻防世界web进阶区wireshark-1
所以,flag:flag{ffb7567a1d4f4abdffdb54e022f8facd}

2020.8.15 公瑾