流量分析题

他在看什么视频,好像很好看,不知道是什么网站的。
还好我截取了他的数据包,找呀找。
key就是网站名称。格式ctf{key}
tip:A记录的第一条。

解题链接: http://ctf5.shiyanbar.com/misc/shipin.cap 通过

下载下来是一个cap包,题目说的是查找网站名称,因此直接查找dns就可以了,

用wireshark打开,

报这个错误The capture file appears to have been cut short in the middle of a packet.

捕获文件似乎已经在一个数据包的中间被剪短了。不懂啥意思???,跳过

 然后搜索dns啥也没有,而且数据包很小,解密cap包(需要ESSID和密码)

使用kali下自带的aircrack-ng就可以了,自己配置字典,

 解密,使用airdecap-ng

airdecap-ng shipin.cap -p 88888888 -e 0719

 打开shipin-dev.cap,搜索dns

题目说的是视频网站,所以第二条就是了

猜你喜欢

转载自blog.csdn.net/qq_40657585/article/details/84890683