攻防世界-misc-arrdeepee

news/2024/5/19 21:05:14 标签: ctf, misc, linux

题目链接:攻防世界 (xctf.org.cn)

题目:我们某一个box被pwn了。在检查过程中,我们发现了一个叫mimikatz的东西,我们以前没有安装过,所以我们清除了,并且重新安装了box。但是,我们忘记备份我们的flag文件了。幸运的是,我们有一个攻击者网络流量捕获。你可以帮我们恢复出flag文件吗?

下载得到pcap格式文件,wireshark打开。统计-协议分级,发现主要有UDP、TCP和TLS三种协议。

由于TLS流需要密钥解密才能查看内容,先看UDP流。统计-Conversations,观察到只有一条UDP流。

选中后点击Follow Stream:


http://www.niftyadmin.cn/n/5426319.html

相关文章

DAY by DAY 史上最全的Linux常用命令汇总----history游览历史

history游览历史 当系统执行过一些命令后,可按上下键翻看以前的命令,history将执行过的命令列举出来 history保留了最近执行的命令记录,默认可以保留1000。 历史清单从0开始编号到最大值。 常见用法: history N 显示最近…

C#重新认识笔记_ FixUpdate + Update

C#重新认识笔记_ FixUpdate Update Update: 刷新频率不一致,非物理对象的移动,简单的刷新可用, FixedUpdate: 刷新频率一致,按照固定频率刷新,一般调用FixedUpdate之后,会立即进入必要的物理计算中,因此,任何影响刚…

关于分布式微服务数据源加密配置以及取巧方案(含自定义加密配置)

文章目录 前言Spring Cloud 第一代1、创建config server项目并加入加解密key2、启动项目,进行数据加密3、实际项目中的测试server Spring Cloud Alibaba低版本架构不支持,取巧实现无加密配置,联调环境问题加密数据源配置原理探究自定义加密解…

这款自动引流软件居然能让你的营销效果翻倍提升!

在数字化时代,营销策略的高效执行对企业来说至关重要。自动引流软件作为现代企业营销工具箱中的一员,其重要性不言而喻。这类软件通过智能化、自动化的方式,将潜在客户吸引到企业的销售渠道中,从而为企业带来可观的收益和品牌曝光…

[小程序开发] 自定义组件

一、常见的组件 1、公共组件:将页面内的功能模块抽取成自定义组件,以便在不同的页面中重复使用。 2、页面组件:将复杂的页面拆分成多个低耦合的模块,有助于代码维护。 公共组件建议放在项目根目录的components文件夹中。页面组件建…

【Django开发】前后端分离美多商城项目第1篇:美多商城【附代码文档】

美多商城项目4.0文档完整教程(附代码资料)主要内容讲述:美多商城,项目准备,商业模式介绍,开发流程,需求分析,项目架构,创建工程,1. 在git平台创建工程1.B2B--…

Qt+FFmpeg+opengl从零制作视频播放器-15.音视频一些知识

1.视频方面 本专栏只针对视频压缩数据为H.264的数据进行演示。 H264解码后的原始数据主要包括片(slice)、宏块(MB)以及YUV像素数据。 片是H264编码中的基本单元,它包含一帧图像的部分或全部数据。一个视频帧可以由一个或多个片组成,每个片最少包含一个宏块,最多可以包…

DAY by DAY 史上最全的Linux常用命令汇总----man

man是按照手册的章节号的顺序进行搜索的。 man设置了如下的功能键: 功能键 功能 空格键 显示手册页的下一屏 Enter键 一次滚动手册页的一行 b 回滚一屏 f 前滚一屏 q 退出man命令 h 列出所有功能键 /word 搜索word字符串 注意&#xff1a…