admin 管理员组文章数量: 1087652
[SUCTF2018]followme 1
拿到一个流量包
找字符串flag未果,好像就没什么能干的事情了。
倒不如把http流找出来。
可能还需要熟练一下wireshark 的用法。
导出HTTP对象,这个就是导出使用http协议的对象。
像是这个包里面大部分是这种东西。
name=admin&password=123123123&referer=http%3A%2F%2F192.168.128.145%2Fbuild%2Fadmin%2Fname=admin&password=123123123&referer=http://192.168.128.145/build/admin/
name=admin&password=789456123&referer=http%3A%2F%2F192.168.128.145%2Fbuild%2Fadmin%2Fname=admin&password=789456123&referer=http://192.168.128.145/build/admin/
这个明显就是在爆破password。
但是没有什么用。
搜索文件字符串。就搜flag或是题目的关键字
本文标签: SUCTF2018followme 1
版权声明:本文标题:[SUCTF2018]followme 1 内容由网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:http://www.roclinux.cn/p/1700324265a397135.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论