[BSidesCF 2020]Bulls23
解题步骤
居然是流量分析,属实不太会。先找http协议包
把这里的html弄下来,还有下面传的几个js。然后本地跑一波。md,疯狂报错,修了半天
这里的$D直接报错,还有telnet,md,直接写死。终于能跑了,一个websock终端。然后去流量包找用户名密码。wdnmd,还一个字符一个字符的传,真nm不当人。过滤8888端口慢慢找
全局搜索login和password,下面传的包组合成用户名和密码。
michaeljordan
ib3atm0nstar5
登录就能拿到flag