他在看什么视频,好像很好看,不知道是什么网站的。
还好我截取了他的数据包,找呀找。
key就是网站名称。格式ctf{key}
tip:A记录的第一条。
解题链接: http://ctf5.shiyanbar.com/misc/shipin.cap 通过
下载下来是一个cap包,题目说的是查找网站名称,因此直接查找dns就可以了,
用wireshark打开,
报这个错误The capture file appears to have been cut short in the middle of a packet.
捕获文件似乎已经在一个数据包的中间被剪短了。不懂啥意思???,跳过
然后搜索dns啥也没有,而且数据包很小,解密cap包(需要ESSID和密码)
使用kali下自带的aircrack-ng就可以了,自己配置字典,
解密,使用airdecap-ng
airdecap-ng shipin.cap -p 88888888 -e 0719
打开shipin-dev.cap,搜索dns
题目说的是视频网站,所以第二条就是了