前言:部分wp,剩下的有空会补上,属于流量分析题
- FTP-authentication
- 题目:通过 FTP 实现的经过身份验证的文件交换。恢复用户使用的密码。(FTP请求过程中的流量抓取生成了文件,我们要从其中进行数据包捕获分析)
- 步骤:
- 开始挑战,会给一个ch1.pcap文件
- 使用wireshark进行网络数据包分析
- 导入
- 追踪tcp流
- 显示FTP TCP流的整个信息,并获取用户名和密码(答案就是密码)
- 导入
- 总结:wireshark抓包后,对数据进行数据流分析,查看信息是否泄露
- 提醒:别把用户名和密码通过FTP传输啊,共享文件就真的成共享了,你也不想女朋友看到你的隐私的啦(虽然我没有,母胎solo!)
- Bluetooth-Unknown
- 题目:找到mac地址和手机远程名称,进行sha1哈希加密
- wireshark分析ch18.bin,进行HCI协议流量分析
- sha1加密
- 题目:找到mac地址和手机远程名称,进行sha1哈希加密