n00bz Packets don't lie (traffic analysis, osint)

Lysithea 2023-12-07 15:08:47 175 0


题目给了一个pcap流量包 + https_keys.log密钥文件,首先在wireshark里导入密钥,编辑-首选项-Protocols-TLS(可能有些版本Wireshark是SSL),在(Pre)-Master-Secret log filenames那里导入log,之后就可以看到http2的包了。


大致看一眼,会发现有几个流量是查询wikipedia的,包括`/wiki/Switzerland`和一个`/wiki/Kapellbr%C3%BCcke`,后者在wikipedia可以查到是来自瑞士Lucerne城市的一座桥,因此根据题干要求flag就是`n00bz{lucerne}`

分类:MISC
image
作者:Lysithea

5

提交

0

收入

相关WriteUP