BUUCTF-数据包中的线索 1

打开题目里面一个pcapng的文件,于是我们拖进wireshark流量分析一波

BUUCTF-数据包中的线索 1

 发现有http的流量,于是我们过滤http

BUUCTF-数据包中的线索 1

 让后追踪http,然后发现base64的编码,

BUUCTF-数据包中的线索 1

于是我们看到了base64编码

BUUCTF-数据包中的线索 1

 BUUCTF-数据包中的线索 1

 于是我们拿着base64去解密成图片,https://the-x.cn/base64   然后我们将图片下载下来,得到flag

BUUCTF-数据包中的线索 1