一.知识点
协议筛选:
tcp:显示所有TCP协议的数据包
udp:显示所有UDP协议的数据包
http:显示所有HTTP协议的数据包
dns:显示所有DNS协议的数据包
icmp:显示所有ICMP协议的数据包
ip地址筛选:
ip.addr == 192.168.0.1:显示与指定IP地址相关的所有数据包
src host 192.168.0.1:显示源IP地址为指定地址的数据包
dst host 192.168.0.1:显示目标IP地址为指定地址的数据包
端口筛选:
tcp.port == 80:显示使用指定TCP端口的数据包
udp.port == 53:显示使用指定UDP端口的数据包
port 80:显示源或目标端口为指定端口的数据包
请求方式:
http.request.method == "GET"
http.request.method == "POST"
BUUCTF
①流量!鲨鱼!
题目:流量!鲨鱼!
链接: https://pan.baidu.com/s/1Di_J05P0lP3tGTqJC8Ejfw?pwd=8888 提取码: 8888

导出对象—HTTP

save all

找到后缀fffll……的

打开发现是base64编码,然后就解码(两次)

flag{Wri35h4rk_1s_u53ful_b72a609537e6}
②wireshark
题目:wireshark
链接: https://pan.baidu.com/s/1p6d5gPVDs5PIw6p4hM55wQ?pwd=8888 提取码: 8888


导出对象—HTTP
我只看了一眼就感觉不一般————嘤嘤嘤

http contains "flag"

或者

http contains "password"
因为题目说过了是找管理员的密码
右击—追踪流—HTTP Stream

如下图

flag{ffb7567a1d4f4abdffdb54e022f8facd}
③每天各大平台的流量题2题持续更新中—




