过滤HTTP协议,重点关注POST方法的数据包很容易就能看到这些东西 要知道的两点: 数据包中的PK开头的数据 就是zip文件类型的开头我们可以在wireshark中转储导出指定的部分数据,所以我们把Media type里面的数据转储出来,就可以拿到flag.zip了 NSSCTF{01af2547082a7c800b20123f030b2a07}