流量分析1--菜刀666

1:菜刀666:

题目描述

分析流量包,过滤http数据流

追踪TCP数据流

对比第5个流和第7个流发现,同样的目录下 多出了6666.jpg。猜测是由攻击者上传,直接在请求包里搜索FFD8--FFD9 保存为1.jpg

利用foremost工具对1.jpg进行分离 得到下述图片

继续追踪TCP数据流,在第9个数据流发现压缩包,导出压缩包(注意一定是转换成原始数据)

压缩包带密码,其密码就是上述图片中给出的密码

相关推荐
小小小小钰儿6 小时前
2.3-云端API集成
人工智能·计算机·网络安全·操作系统·编程
白帽攻防录7 小时前
SRC 挖洞:Dgraph GraphQL 数据库注入深度复盘,CVE-2026-41328 两个请求拖走全库数据
网络安全·graphql
小小小小钰儿9 小时前
2.2-模型微调
人工智能·深度学习·机器学习·计算机·网络安全·操作系统·编程
在猴站学算法10 小时前
(SQL注入学习)联合查询注入(UNION-Based)
sql·学习·网络安全
Seraphina3610 小时前
SQL注入(一)
数据库·经验分享·笔记·sql·网络安全
菩提小狗14 小时前
每日安全情报报告 · 2026-10-02
网络安全·漏洞·cve·安全情报·每日安全
白帽攻防录20 小时前
SRC 挖洞:Roundcube 预认证 SQL 注入深度复盘,CVE-2026-48842 preg_replace 转义绕过怎么打穿邮件系统
网络·数据库·sql·网络安全·sql注入
白帽攻防录1 天前
SRC 挖洞:WSO2 JWT 算法混淆绕过深度复盘,CVE-2026-5430 不支持的算法怎么变成管理员
网络·算法·安全·网络安全·jwt
学逆向的1 天前
虚拟内存与物理内存
windows·网络安全·api·win32
小小小小钰儿1 天前
2.1-Windows本地部署大模型
人工智能·windows·计算机·网络安全·操作系统·编程