CTF_Misc题目分析3_流量分析之arp欺骗

Posted 建议密码为123456

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了CTF_Misc题目分析3_流量分析之arp欺骗相关的知识,希望对你有一定的参考价值。

CTF_Misc题目分析3_流量分析之arp欺骗


arp欺骗

  • 题目描述
    在这里插入图片描述

  • 解题思路:题目名称是arp欺骗,并给了一个数据包,用流量分析。

  • 解题过程:
    1.用wireshark打开下载后文件,得下图
    在这里插入图片描述
    2.根据题目描述,你传的flag被我承包了,关键点在上传,推测上传存在POST的过程,使用http.request.method==POST过滤器过滤,如下图
    在这里插入图片描述
    3.追踪http流,如下图
    在这里插入图片描述
    4.搜索关键词flag,如下图,可以看到flag
    在这里插入图片描述

  • SeBaFi{c3634194d742ebe77742877fa3138e15}


如果写的不好或者写的有问题,请大佬多多指正,也可以私信~~

以上是关于CTF_Misc题目分析3_流量分析之arp欺骗的主要内容,如果未能解决你的问题,请参考以下文章

CTF_Misc题目分析3_流量分析之arp欺骗

CTF_Misc题目分析3_流量分析之arp欺骗

3-wireshark网络安全分析——ARP欺骗攻击

实战分析ARP攻击与欺骗

CTF_Misc题目分析2_linux系统密码

CTF_Misc题目分析2_linux系统密码