BUUCTF 被偷走的文件 1

简介: BUUCTF 被偷走的文件 1

BUUCTF:https://buuoj.cn/challenges

题目描述:

一黑客入侵了某公司盗取了重要的机密文件,还好管理员记录了文件被盗走时的流量,请分析该流量,分析出该黑客盗走了什么文件。

密文:

下载附件,解压得到一个被偷走的文件.pcapng文件。


解题思路:

双击文件,打开wireshark。翻阅流量时找到ftp的流量,将ftp流量过滤下来。

追踪ftp流量,发现流量中有flag.rar压缩包。

从这里开始有二种解题的方法:

第一种方法: 使用Kali中的foremost工具,将rar压缩包从pcapng文件中提取出来。(wireshark 截取的流量中,会截取文件传输对应的流量,也就是说,这个流量包将包括 flag.rar压缩包)

第二种方法: ftp协议有个ftp-data是ftp的数据通道,过滤出ftp-data的流量。

追踪TCP流,将数据类型选择原始数据,另存为rar压缩包。

得到压缩包后,尝试解压压缩包,但是需要密码。

因为没有关于密码的提示,所以使用常用的4位纯数字进行破解。使用ARCHPR工具,选定参数,破解得到密码为5790。

用密码解压rar压缩包,得到flag.txt文件,打开得到flag。

flag:

flag{6fe99a5d03fb01f833ec3caa80358fa3}
目录
打赏
0
0
0
0
90
分享
相关文章
|
10月前
BUUCTF 文件中的秘密 1
BUUCTF 文件中的秘密 1
258 0
两个下载恶意程序文件的政府网站换花样了
两个下载恶意程序文件的政府网站换花样了
|
10月前
BUUCTF 间谍启示录 1
BUUCTF 间谍启示录 1
169 1
BUUCTF 间谍启示录 1
产品:“嘘,这事千万别让开发知道”
作为2019年首场最受瞩目的云计算开发者大会,阿里云火力全开。本次开发者大会聚焦开源大数据、IT基础设施云化、数据库、云原生、物联网五大主力方向。
2226 0
假如一瞬间让所有人拥有世界上所有的知识 | 20181116奇葩说犀利言句摘录
“美国经济学家 诺奖得主西奥多·舒尔茨 研究结果:当社会的平均受教育水平更高的时候,贫富差距会越来越小——一旦共享知识了,人人变得更博学了,那个这个世界,将会每个角落的贫富差距都会在缩小,寒门将出更多的贵子” 人类文明最大的教训,就是对技术的警惕,对人性的宽容; 人类文明最大的经验,就是对技术的宽容,对人性的警惕。
1141 0
Java开发程序员遇危机,才31竟遭公司嫌弃,网友:还拿着6k等死?
程序员会有中年危机,一个很大的因素来自:我们曾经引以为傲、赖以生存的开发技术会被淘汰。而学习新开发技术成本太高。看着快速崛起的年轻人,不免使人心生:廉颇老矣的感慨。
1215 0
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等