记一次Webshell流量分析2 | 添柴不加火 - 添柴不加火

Wait 5 sec.

【摘要】目录题目流量分析 题目 这是一道ctf题目,只需要找到flag即可。 流量分析 首先打开流量包,协议分级,发现HTTP流占比较多 过滤HTTP流,大致看一下,发现上传了php文件 过滤POST请求 分析第一个HTTP流,发现一句话木马,典型的蚁剑流量 继续往下分析,解密蚁剑流量 继续分析,发现上传了 阅读全文