

得到的 flag 请包上 flag{} 提交。来源:https://github.com/hebtuerror404/CTF_competition_warehouse_2018
下载附件得到attachment.pcapng文件

1、有两种方法,先讲讲我的解题经过。我首先简单浏览了一下流量,发现有大量HTTP流量,并且似乎存在爆破行为。过滤出HTTP流量,查看到爆破密码的步骤,随便看一个就捡到了flag。

使用Wireshark,在分组字节流中查找包含ctf的内容,可以找到flag

将全部HTTP对象导出

发现大量的文件如下:

搜索文件中的关键词,使用grep命令,查找到flag
grep -r -i "ctf"
SUCTF{password_is_not_weak}
flag{password_is_not_weak}