BUUCTF刷題第二週

石·shuo·頁發表於2020-10-04

wireshak

題目給了提示,將下載的pcap丟到wireshark裡面,發現在這裡插入圖片描述
檢視在這裡插入圖片描述
得到flag

easycap

開啟壓縮包發現是一個pcap,丟到wireshark中,追蹤第一個包,直接得到flag

另一個世界

用winhex檢視,發現最後有一串二進位制,將其轉換成ascii

被劫持的神祕禮物

pcapng檔案,用wireshark開啟,檢視http包,根據提示將賬號密碼連線起來,然後md5加密在這裡插入圖片描述

資料包中的線索

用 wireshark 開啟.pcapng檔案,匯出http物件,發現一推可能是被base64加密的密文,/9j/開頭懷疑是圖片。
解密網站:https://the-x.cn/base64
在這裡插入圖片描述
開啟圖片,得到flag。
在這裡插入圖片描述