【网络安全 | XCTF】simple_transfer

考察kali基本工具的使用

方法一

打开文件如图:

存在较多协议,将协议分级:

可以看到DLEP协议占比最大:

将其作为过滤器应用:

搜索DLEP:

并没有有利信息,但观察到多数数据包损坏:

执行数据恢复:

复制代码
foremost -t all -i Desktop/f9809647382a42e5bfb64d7d447b4099.pcap

默认情况下,分离的文件保存在 /home/kali/output 目录中

打开pdf即可得到flag

方法二

提取文件:

复制代码
binwalk -e Desktop/f9809647382a42e5bfb64d7d447b4099.pcap

得到:

打开52DFE:

复制代码
HITB{b3d0e380e9c39352c667307d010775ca}

foremost安装报错解决方案

在执行以下语句时:

复制代码
foremost -t all -i Desktop/f9809647382a42e5bfb64d7d447b4099.pcap

回显:

复制代码
┌──(kali㉿kali)-[~]
└─$ sudo apt install foremost                               
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
E: Unable to locate package foremost

这是由于源未更新导致找不到包

更新源:

复制代码
sudo apt-get update

再安装foremost即可

复制代码
suodo install foremost
相关推荐
David WangYang3 小时前
基于 IOT 的安全系统,带有使用 ESP8266 的语音消息
物联网·安全·语音识别
合作小小程序员小小店3 小时前
SDN安全开发环境中常见的框架,工具,第三方库,mininet常见指令介绍
python·安全·生成对抗网络·网络安全·网络攻击模型
数据智能老司机4 小时前
实现逆向工程——汇编指令演练
安全·逆向·汇编语言
网络研究院6 小时前
新的“MadeYouReset”方法利用 HTTP/2 进行隐秘的 DoS 攻击
网络·网络协议·安全·http·攻击·漏洞
guts°7 小时前
6-服务安全检测和防御技术
安全
sinat_2869451916 小时前
AI应用安全 - Prompt注入攻击
人工智能·安全·prompt
数据智能老司机1 天前
实现逆向工程——理解 x86 机器架构
安全·逆向
数据智能老司机1 天前
实现逆向工程——逆向工程的影响
安全·逆向
2301_780789661 天前
边缘节点 DDoS 防护:CDN 节点的流量清洗与就近拦截方案
安全·web安全·ddos
江拥羡橙1 天前
【基础-判断】HarmonyOS提供了基础的应用加固安全能力,包括混淆、加密和代码签名能力
安全·华为·typescript·harmonyos