CTF——MISC习题讲解(流量分析winshark系列~四)
最新推荐文章于 2026-06-16 21:43:38 发布
本文是CTF流量分析系列的第四篇,主要讲解工控协议分析、寻找隐藏flag及反弹shell的方法。通过Wireshark观察流量,利用长度排序找到Base64编码的图片,解码后得到flag{ICS-mms104}。在另一题中,直接搜索flag获取flag{ffb7567a1d4f4abdffdb54e022f8facd}。最后分析压缩包内txt文档,发现WinXP系统下的Base64编码,解密后得到CCTF{do_you_like_sniffer}。

搜索flag发现也没有什么有用的东西

这样的话先把对于的东西给去除,然后进行base64解码
发现是个图片,那就直接在这里转换为图片
&spm=1001.2101.3001.5002&articleId=123541872&d=1&t=3&u=1b34248013764001ae4d3724ce197faa)
6200

被折叠的 条评论
为什么被折叠?



