1. 程式人生 > >CTF雜項題:資料包中洩露了密碼

CTF雜項題:資料包中洩露了密碼

題目:這是捕獲的黑客攻擊資料包,Administrator使用者的密碼在此次攻擊中洩露了,你能找到嗎?FLAG為Administrator的明文密碼

分析:
根據題目分析,我們應該關注Administrator相關的資料。密碼是明文的。

操作:下載資料包,解壓後是一個pcap檔案,放到wireshark分析,發現數據很多,一時沒有思路,這裡進行了猜測,嘗試對http的資料進行過濾。
發現有很多內容。點開以後,可以發現很多值,而且清晰有base64的字樣。那麼這些內容可以嘗試用base64解密。
可是資料包這麼多,懶人方式就是,取出所有值,然後整體進行base64解密。我直接挨個找的。從第一個包開始。挨個解密它的值。直到標號449的包,post。 解密以後,出現了net use的字樣,發現了密碼。


發現目標
進行解碼,得到結果