首页 > TAG信息列表 > 网刃杯

总结一波最近做的流量分析题

2022DASCTF Apr X FATE 防疫挑战赛 SimpleFlow 拿到流量包我选择先foremost一下,得到了一个flag.zip,but需要密码,返回流量包,翻一下会发现在tcp.stream eq 50中有一大长串密文 在搞不清状况的情况下我们可以先base64一下 然后可以发现这样一条指令 那就去流量里找g479cf6f058cf8这