直接wireshark大法
解压后用记事本打开,每行最后一个字符拼在一起就是flag
分享个python脚本,不要自己一个一个抄了 from scapy.all import * packets = rdpcap('ping.pcap') flag = "" for packet in packets: flag=flag+chr(packet[Raw].load[0]) print(flag)
下载打开每一行最后一个
下载并解压后,用文本文档打开该文件,可以看到flag分布在每一段落中,输入即可
tshark.exe -r ping.pcap |awk '{print substr($8,0,2)}'|xxd -r -p 一行出
不会复杂的东西,用wireshark打开后,用键盘往下一行一个。第一个是f,第二个是l。然后一个一个抄下来。
flag{dc76a1eee6e3822877ed627e0a04ab4a}
hex_str = "data" for i in range(0, len(hex_str), 2): hex_num_str = hex_str[i:i+2] hex_num = int(hex_num_str, 16) ascii_char = chr(hex_num) print(ascii_char, end=
tshark -r ping.pcap -T fields -e data.data > ping.txt