自学内容网 自学内容网

BUUCTF-MISC-数据包中的线索

下载题目文件,解压发现是一段流量包

使用Wireshark打开

首先过滤HTTP数据流

然后追踪HTTP数据流

通过追踪数据流可以发现 流7 当中有一段base64编码,我们尝试解码

base64基本特征

  1. Base64编码只包含64个字符:大写字母(A-Z)、小写字母(a-z)、数字(0-9)、加号(+)、斜杠(/)以及等号(=)作为填充。
  2. Base64编码后的字符串长度通常是4的倍数。这是因为每3个字节的数据会被编码成4个字符。
  3. 如果原始数据的字节数不是3的整数倍,会在编码结果的末尾添加一个或两个等号(=)作为填充。

这里对这段base64编码进行解码
base64在线解码icon-default.png?t=O83Ahttps://the-x.cn/base64

这里看到了JFIF可以判断这是一个JPG格式图片

打开图片直接看到flag

 flag{209acebf6324a09671abc31c869de72c}


原文地址:https://blog.csdn.net/2301_80480838/article/details/142406993

免责声明:本站文章内容转载自网络资源,如本站内容侵犯了原著者的合法权益,可联系本站删除。更多内容请关注自学内容网(zxcms.com)!