【网络安全 | XCTF】simple_transfer

考察kali基本工具的使用

方法一

打开文件如图:

存在较多协议,将协议分级:

可以看到DLEP协议占比最大:

将其作为过滤器应用:

搜索DLEP:

并没有有利信息,但观察到多数数据包损坏:

执行数据恢复:

复制代码
foremost -t all -i Desktop/f9809647382a42e5bfb64d7d447b4099.pcap

默认情况下,分离的文件保存在 /home/kali/output 目录中

打开pdf即可得到flag

方法二

提取文件:

复制代码
binwalk -e Desktop/f9809647382a42e5bfb64d7d447b4099.pcap

得到:

打开52DFE:

复制代码
HITB{b3d0e380e9c39352c667307d010775ca}

foremost安装报错解决方案

在执行以下语句时:

复制代码
foremost -t all -i Desktop/f9809647382a42e5bfb64d7d447b4099.pcap

回显:

复制代码
┌──(kali㉿kali)-[~]
└─$ sudo apt install foremost                               
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
E: Unable to locate package foremost

这是由于源未更新导致找不到包

更新源:

复制代码
sudo apt-get update

再安装foremost即可

复制代码
suodo install foremost
相关推荐
码农12138号37 分钟前
BUUCTF在线评测-练习场-WebCTF习题[GXYCTF2019]BabyUpload1-flag获取、解析
web安全·网络安全·文件上传漏洞·buuctf·解析漏洞
诗句藏于尽头2 小时前
完成ssl不安全警告
网络协议·安全·ssl
独行soc7 小时前
#渗透测试#批量漏洞挖掘#HSC Mailinspector 任意文件读取漏洞(CVE-2024-34470)
linux·科技·安全·网络安全·面试·渗透测试
Me4神秘8 小时前
Linux国产与国外进度对垒
linux·服务器·安全
老K(郭云开)8 小时前
谷歌浏览器安全输入控件-allWebSafeInput控件
安全
Whoisshutiao9 小时前
网安-XSS-pikachu
前端·安全·网络安全
还是奇怪10 小时前
Linux - 安全排查 2
linux·运维·安全
Clownseven15 小时前
云端备份与恢复策略:企业如何选择最安全的备份解决方案
安全
薄荷椰果抹茶18 小时前
【网络安全基础】第六章---Web安全需求
安全·web安全
HumanRisk1 天前
降低网络安全中的人为风险:以人为本的路径
网络·安全·web安全