通关只需 3 步
-
启动练习环境
-
调查目标
-
提交找到的 Flag
请分析在公共 Wi-Fi 上截获的通信:某人通过明文 HTTP 登录。下载 `traffic.pcap`,找到 HTTP POST 登录请求并提取密码;密码就是旗标。
使用 Wireshark 显示过滤器 `http.request.method == "POST"` 定位登录请求
右键 POST 数据包并选择 Follow -> TCP Stream,读取完整 HTTP 请求
运行 `tshark -r traffic.pcap -Y 'http.request.method=="POST"' -T fields -e http.file_data` 提取 POST 正文