拿到数据包先尝试用关键字搜索flag只找到一个非正常格式的flag尝试依据数据包名称来搜索关键字(webshell)发现都指向webshell.jpg这个文件并且由第二张图的路径和文件名可知是用web中的http协议进行传输精准查询webshell文件http.file_data contains "webshell.jpg"追踪http流在底部我们就能发现flag