流量分析1--菜刀666

1:菜刀666:

题目描述

分析流量包,过滤http数据流

追踪TCP数据流

对比第5个流和第7个流发现,同样的目录下 多出了6666.jpg。猜测是由攻击者上传,直接在请求包里搜索FFD8--FFD9 保存为1.jpg

利用foremost工具对1.jpg进行分离 得到下述图片

继续追踪TCP数据流,在第9个数据流发现压缩包,导出压缩包(注意一定是转换成原始数据)

压缩包带密码,其密码就是上述图片中给出的密码

相关推荐
m0_747266099 小时前
代码审计与web安全选择题1
网络安全
编程到天明13 小时前
CTF-Web题解:“require_once(‘flag.php‘); &assert(“$i == $u“);”
网络安全·php
Johny_Zhao14 小时前
CentOS Stream 9上部署FTP应用服务的两种方法(传统安装和docker-compose)
linux·网络安全·信息安全·kubernetes·云计算·containerd·ftp·yum源·系统运维
Johny_Zhao2 天前
Centos8搭建hadoop高可用集群
linux·hadoop·python·网络安全·信息安全·云计算·shell·yum源·系统运维·itsm
落鹜秋水3 天前
Cacti命令执行漏洞分析(CVE-2022-46169)
web安全·网络安全
pencek3 天前
XCTF-crypto-幂数加密
网络安全
会议之眼3 天前
截稿倒计时 TrustCom‘25大会即将召开
网络安全
周先森的怣忈3 天前
渗透高级-----测试复现(第三次作业)
网络安全
MUY09903 天前
OSPF之多区域
网络·网络安全
波吉爱睡觉3 天前
文件解析漏洞大全
web安全·网络安全