BUUCTF 被偷走的文件 1

news/2024/5/19 23:40:48 标签: 网络安全, 安全, CTF, Misc, BUUCTF, wireshark

BUUCTF:https://buuoj.cn/challenges
在这里插入图片描述

题目描述:
一黑客入侵了某公司盗取了重要的机密文件,还好管理员记录了文件被盗走时的流量,请分析该流量,分析出该黑客盗走了什么文件。

密文:
下载附件,解压得到一个被偷走的文件.pcapng文件。
在这里插入图片描述


解题思路:

双击文件,打开wireshark。翻阅流量时找到ftp的流量,将ftp流量过滤下来。
在这里插入图片描述
追踪ftp流量,发现流量中有flag.rar压缩包。
在这里插入图片描述

从这里开始有二种解题的方法:

第一种方法: 使用Kali中的foremost工具,将rar压缩包从pcapng文件中提取出来。(wireshark 截取的流量中,会截取文件传输对应的流量,也就是说,这个流量包将包括 flag.rar压缩包)
在这里插入图片描述

第二种方法: ftp协议有个ftp-data是ftp的数据通道,过滤出ftp-data的流量。
在这里插入图片描述
追踪TCP流,将数据类型选择原始数据,另存为rar压缩包。
在这里插入图片描述

得到压缩包后,尝试解压压缩包,但是需要密码。
在这里插入图片描述
因为没有关于密码的提示,所以使用常用的4位纯数字进行破解。使用ARCHPR工具,选定参数,破解得到密码为5790。
在这里插入图片描述

用密码解压rar压缩包,得到flag.txt文件,打开得到flag。
在这里插入图片描述

flag:

flag{6fe99a5d03fb01f833ec3caa80358fa3}

http://www.niftyadmin.cn/n/5191272.html

相关文章

wpf devexpress添加TreeListControl到项目

此教程示范如何添加TreeListControl到项目和绑定控件自引用数据源: 添加数据模型 绑定tree,并添加如下字段到数据源对象: Key字段包含唯一值索引节点 Parent字段包含父索引节点 添加数据模型(Employee和Staff类)到…

Python - 简易版计算器(附完整代码)

文章目录 1. 实现的功能2. 录入数据及运算符处理函数3. 检查输入的运算符规范性函数4. 录入运算符号处理函数5. 输入的第二个数的处理函数6. 完整代码6. 拓展 1. 实现的功能 对输入的两个数进行一次加减乘除对输入的运算符进行判断 2. 录入数据及运算符处理函数 # 计算函数…

K8S的基础知识

K8S的意义与入门 专有名词 容器:包含了运行一个应用程序所需要的所有东西,包括:代码、运行时、各种依赖和配置。pod:K8s调度的最小单元,包含一个或多个容器。一个容器组中的容器具有紧密耦合性,共享资源,存储空间和IP。即同一个容器组中的容器可以通过localhost:xxx访问…

RasberryPi 3B+ 树莓派 初识

关于香橙派的学习暂时告一段落,从本节开始学习树莓派3B! 我在亚马逊官网购买了3b和壳子,安装完成后大概长这样: (感觉的确像一台小型电脑主机了) 树莓派的引脚功能图 图参:树莓派3B 引脚图说明…

智能驾驶汽车虚拟仿真视频数据理解(一)

赛题官网 datawhale 赛题介绍 跑通demo paddle 跑通demo torch 提交的障碍物取最主要的那个?不考虑多物体提交。障碍物,尽可能选择状态发生变化的物体。如果没有明显变化的,则考虑周边的物体。车的状态最后趋于减速、停止,时序…

null 不好,我真的推荐你使用 Optional

"Null 很糟糕." - Doug Lea。 Doug Lea 是一位美国的计算机科学家,他是 Java 平台的并发和集合框架的主要设计者之一。他在 2014 年的一篇文章中说过:“Null sucks.”1,意思是 null 很糟糕。他认为 null 是一种不明确的表示&#x…

STM32踩坑:LAN8720未接网线,上电后再接网线,网络模块无法正常使用

LAN8720未接网线,上电后再接网线,网络模块无法正常使用 一、问题描述 最近因为做的项目出了BUG,STM32 单片机在未接网线的状态下,上电一段时间后,将网线插入网口后,IP地址ping不通,网络模块无…

L1 频段卫星导航射频前端低噪声放大器芯片MS2659

产品简述 MS2659 是一款具有高增益、低噪声系数的低噪声放大器 (LNA) ,支持 L1 频段多模式全球卫星定位,可以应用于 GPS 、 北斗二代、伽利略、 GLONASS 等 GNSS 导航接收机中。芯片采 用 SOT23-6 的封装形式。 主要特点 ◼ 支持北斗、 …