【网络安全 | XCTF】simple_transfer

考察kali基本工具的使用

方法一

打开文件如图:

存在较多协议,将协议分级:

可以看到DLEP协议占比最大:

将其作为过滤器应用:

搜索DLEP:

并没有有利信息,但观察到多数数据包损坏:

执行数据恢复:

复制代码
foremost -t all -i Desktop/f9809647382a42e5bfb64d7d447b4099.pcap

默认情况下,分离的文件保存在 /home/kali/output 目录中

打开pdf即可得到flag

方法二

提取文件:

复制代码
binwalk -e Desktop/f9809647382a42e5bfb64d7d447b4099.pcap

得到:

打开52DFE:

复制代码
HITB{b3d0e380e9c39352c667307d010775ca}

foremost安装报错解决方案

在执行以下语句时:

复制代码
foremost -t all -i Desktop/f9809647382a42e5bfb64d7d447b4099.pcap

回显:

复制代码
┌──(kali㉿kali)-[~]
└─$ sudo apt install foremost                               
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
E: Unable to locate package foremost

这是由于源未更新导致找不到包

更新源:

复制代码
sudo apt-get update

再安装foremost即可

复制代码
suodo install foremost
相关推荐
独行soc21 分钟前
2025年渗透测试面试题总结-234(题目+回答)
网络·python·安全·web安全·渗透测试·1024程序员节·安全狮
机器学习之心35 分钟前
MATLAB基于变权理论和灰色云模型的海岛旅游地生态安全评价
安全·matlab·旅游·灰色云模型
No Big Deal4 小时前
ctfshow-_Web应用安全与防护-Base64多层嵌套解码
安全
Oxo Security5 小时前
【AI安全】检索增强生成(RAG)
人工智能·安全·网络安全·ai
2301_795167206 小时前
玩转Rust高级应用 如何让让运算符支持自定义类型,通过运算符重载的方式是针对自定义类型吗?
开发语言·后端·算法·安全·rust
合作小小程序员小小店8 小时前
web安全开发,在线%服务器日志入侵检测%系统安全开发,基于Python,flaskWeb,正则表达式检测,mysql数据库
服务器·python·安全·web安全·flask·安全威胁分析·安全架构
Fanmeang10 小时前
华为防火墙基础功能详解:构建网络安全的基石
运维·网络·安全·华为·防火墙·策略·安全域
数字供应链安全产品选型11 小时前
公示 | 悬镜安全通过首批《信息技术 软件物料清单数据格式规范》行业标准符合性试点验证
安全
AWS官方合作商11 小时前
AWS Lambda的安全之道:S3静态加密与运行时完整性检查的双重保障
安全·云计算·aws
MarkHD11 小时前
蓝牙钥匙 第69次 蓝牙钥匙安全与便捷性平衡:从理论到实践的全方位解析
网络·人工智能·安全