题目链接:https://buuoj.cn/challenges#%E8%A2%AB%E5%8A%AB%E6%8C%81%E7%9A%84%E7%A5%9E%E7%A7%98%E7%A4%BC%E7%89%A9
流量分析题,题目给我们了要找到账号和密码,用Wireshark打开,我们可以知道:
BUUCTF MISC 被劫持的神秘礼物
POST请求方式将账号和密码post进去,所以我们追踪一下tcp/http流看看:
BUUCTF MISC 被劫持的神秘礼物
可以发现传进去的账号和密码:
name=admina&word=adminb
这道题有点不按常理,搜索字符串password找不到~哈哈
按照题目意思将name和word拼在一起“adminaadminb”,MD5一下这个字符串:
BUUCTF MISC 被劫持的神秘礼物
最后的flag:flag{1d240aafe21a86afc11f38a45b541a49}

相关文章:

  • 2022-12-23
  • 2021-06-23
  • 2021-06-13
  • 2021-10-13
  • 2021-10-24
  • 2021-12-01
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2022-12-23
  • 2021-12-10
  • 2021-10-26
  • 2021-09-05
  • 2022-12-23
  • 2022-12-23
  • 2022-01-05
相关资源
相似解决方案