题目地址:https://buuoj.cn/challenges#greatescape
下载附件得到一个流量包,追中TCP
流,在tcp.stream eq 18
,发现ssc.key
在tcp.stream eq 19
看到rsa
私钥格式的key
将私钥先保存下来名为ssc.key
通过分析流量猜测,这应该在向ftp
服务器传送私钥,我们得到了私钥,就可以解密TLS
报文
Edit->Preference->Protocols->TLS
,点击Edit
,然后点击+
添加Key File
然后在tcp.stream eq 80
追踪TLS Stream
即可发现flag
flag{OkThatWasWay2Easy}