BUUCTF-数据包中的线索 1

打开题目里面一个pcapng的文件,于是我们拖进wireshark流量分析一波

 发现有http的流量,于是我们过滤http

 让后追踪http,然后发现base64的编码,

于是我们看到了base64编码

 

 于是我们拿着base64去解密成图片,https://the-x.cn/base64   然后我们将图片下载下来,得到flag

原文地址:https://www.cnblogs.com/junlebao/p/13828488.html