BUUCTF 被偷走的文件 1

简介: BUUCTF 被偷走的文件 1

BUUCTF:https://buuoj.cn/challenges

题目描述:

一黑客入侵了某公司盗取了重要的机密文件,还好管理员记录了文件被盗走时的流量,请分析该流量,分析出该黑客盗走了什么文件。

密文:

下载附件,解压得到一个被偷走的文件.pcapng文件。


解题思路:

双击文件,打开wireshark。翻阅流量时找到ftp的流量,将ftp流量过滤下来。

追踪ftp流量,发现流量中有flag.rar压缩包。

从这里开始有二种解题的方法:

第一种方法: 使用Kali中的foremost工具,将rar压缩包从pcapng文件中提取出来。(wireshark 截取的流量中,会截取文件传输对应的流量,也就是说,这个流量包将包括 flag.rar压缩包)

第二种方法: ftp协议有个ftp-data是ftp的数据通道,过滤出ftp-data的流量。

追踪TCP流,将数据类型选择原始数据,另存为rar压缩包。

得到压缩包后,尝试解压压缩包,但是需要密码。

因为没有关于密码的提示,所以使用常用的4位纯数字进行破解。使用ARCHPR工具,选定参数,破解得到密码为5790。

用密码解压rar压缩包,得到flag.txt文件,打开得到flag。

flag:

flag{6fe99a5d03fb01f833ec3caa80358fa3}
目录
相关文章
|
7月前
BUUCTF 文件中的秘密 1
BUUCTF 文件中的秘密 1
177 0
两个下载恶意程序文件的政府网站换花样了
两个下载恶意程序文件的政府网站换花样了
|
3月前
|
安全 JavaScript 前端开发
某论坛新游试玩区被植入利用ANI漏洞传播 Trojan.Mnless.kip 的代码
某论坛新游试玩区被植入利用ANI漏洞传播 Trojan.Mnless.kip 的代码
|
7月前
|
数据安全/隐私保护
BUUCTF 菜刀666 1
BUUCTF 菜刀666 1
118 0
|
编解码 缓存 资源调度
揭密浏览器指纹:原来我们一直被互联网巨头监视,隐私在网上裸奔、无处可藏
今天讲⼀些让您按捺不住和欲求不满的反浏览器追踪技术,揭开你是如果被互联网巨头监控的。
371 0
揭密浏览器指纹:原来我们一直被互联网巨头监视,隐私在网上裸奔、无处可藏
|
开发者 安全 前端开发
生存还是毁灭?一文读懂挖矿木马的战略战术 | 开发者必读(067期)
最炫的技术新知、最热门的大咖公开课、最有趣的开发者活动、最实用的工具干货,就在《开发者必读》!
515 0
|
安全
端午小长假谨防挂马网站 病毒模仿杀软骗取钱财
随着端午小长假的临近,上网人数增加,这段时间的挂马网站和木马病毒都有肆虐的趋势。5月25日,瑞星“云安全”系统就从截获的挂马网站中,发现了一个冒充杀毒软件、企图骗取钱财的广告软件病毒,并命名为“WINPC 广告病毒(Adware.Win32.Agent.Dbj)”。
1098 0
|
新零售 安全 物联网
游戏安全资讯精选 2017年第十六期:房卡式棋牌游戏涉赌博风波,抓娃娃火爆市场背后的安全隐患需警惕,Linux内核的Huge Dirty Cow权限提升漏洞
房卡式棋牌游戏涉赌博风波,抓娃娃火爆市场背后的安全隐患需警惕,Linux内核的Huge Dirty Cow权限提升漏洞
2698 0