通关只需 3 步
-
启动练习环境
-
调查目标
-
提交找到的 Flag
SSL Strip 攻击将 HTTPS 降级为 HTTP,受害者凭据以明文传输并被捕获。请分析 `traffic.pcap` 中的明文 HTTP POST,提取登录密码(即旗标)。
SSL Strip 将 HTTPS 降级为 HTTP,凭据会以明文传输
检查每个 `http.request.method == POST` 的正文;newsletter 和 search 是诱饵
`POST /login` 正文中的 password 字段就是旗标