文章目录
- MySQL流量
- 题目
- 题解
- Redis流量
- 题目
- 题解
- MongoDB流量
- 题目
- 题解
数据库类流量题需要用到Wireshark截取数据包,然后进行分析。
WireShark是非常流行的网络封包分析工具,可以截取各种网络数据包,并显示数据包详细信息。常用于开发测试过程中各种问题定位。
软件下载官网
安装使用传送门
下面我们来看三道数据库流量题吧。
MySQL流量
题目
附件:
题解
打开Wireshark,选择附件,打开(或将附件直接拖动到Wireshark中),然后ctrl+f,选择分组字节流,宽窄,选择字符串(如图)然后输入ctfhub查找,很快就能发现flag.
Redis流量
题目
题解
与上题一样,打开Wireshark,选择附件,打开(或将附件直接拖动到Wireshark中),然后ctrl+f,选择分组字节流,宽窄,选择字符串(如图)然后输入ctfhub查找,很快就能发现flag.
但是,不一样的是,这题的flag被分成了多个部分,需要找全!
打开第一个,发现一半
改查flag关键字
找到另一半
MongoDB流量
题目
题解
与上题一样,打开Wireshark,选择附件,打开(或将附件直接拖动到Wireshark中),然后ctrl+f,选择分组字节流,宽窄,选择字符串(如图)然后输入ctfhub查找,很快就能发现flag.
但是,此题需要去掉空格提交