Tags:流量分析
,REDIS
0x00. 题目
附件路径:https://pan.baidu.com/s/1GyH7kitkMYywGC9YJeQLJA?pwd=Zmxh#list/path=/CTF附件
附件名称:202005_CTFHUB_Redis.zip
0x01. WP
1. 用Wireshark
打开流量包,过滤关键字flag
找到后半部分的flag及前半部分的参数名,过滤表达式tcp contains "flag"
ad7609804925c0121}
2. 同理过滤前半部分参数名
得到flag前半部分,ctfhub{6051d6123de43df
最终flag为ctfhub{6051d6123de43dfad7609804925c0121}
3. 还可以直接过滤赋值内容
过滤表达式:tcp contains "SET" || tcp contains "set"