# 封包分析 ## 題目要求 * 偷偷截到了在網路上傳輸的封包,裡面是不是有哪些秘密呢? * p.s. flag 並非 EENS{???} 格式 * pcap.pcapng ## 解題方式 * 用 wireshark 開啟 pcap.pcapng  * 在上方工具列點選 find packet * 第一個選 packet bytes * 第二個選 Narrow & Wide * 第三個選 String * 接著就可以輸入我們想要尋找的字串  * 輸入 "key" 尋找後發現對應的封包  * 找到有可能的字串後 * 對封包按右鍵 * 選擇 Follow * TCP Stream * 即可更詳細的察看內容   * 在底下的 find 輸入 key 之後按 find Next  * 成功找到答案 
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up