题目描述:附件是一段截取的数据包
工具:Wireshark | 可到Wireshark • Go Deep | Download下载|
第一步
进入Wireshark后,查找到异常数据包,位置大概在最底部,我们能看到两行黑色的数据,右边标着[FIN,ACK],看到[FIN, ACK]出现,基本上就意味着其中一方“说完了,要挂了”,代表会话结束
第二步
随便选中其中一个黑色框,然后右键 --> 追踪流 --> TCP stream,我们就能获取FLAG:385b87afc8671dee07550290d16a8071