攻防世界misc之Cephalopod

这篇博客介绍了在攻防世界挑战中解决misc之Cephalopod的方法,主要涉及流量分析和图片还原。通过在Linux环境下使用tcpxtract和binwalk等工具,详细阐述了数据包分析的步骤,旨在帮助读者掌握这一技能。
摘要由CSDN通过智能技术生成

Cephalopod
【原理】

流量分析, 图片还原
【目的】

掌握数据包分析方法
【环境】

Linux
【工具】

tcpxtract,binwalk
【步骤】

Step 1

首先用binwalk进行查看 ```bash $ binwalk 2a9c1cdd-2ac0-4b2a-828d-269c6e04ebbb.pcap

![在这里插入图片描述](https://img-blog.csdnimg.cn/20191119145354564.png)
   Step 2

尝试使用foremost进行提取发现不可行,那么转换思路,使用其他工具进行提取,根据现有线索我们可以知道这是一个.pcap网络流量文件,所以可以尝试使用相关工具tcpxtract  进行提取
命令:   tcpxtract -f 1.pcap
得到一张png图片  得到flag :HITB{95700d8aefdc1648b90a92f3a8460a2c}
![在这里插入图片描述](https://img-blog.csdnimg.cn/2019111920532752.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80Mzg3NzM4Nw==,size_16,color_FFFFFF,t_70)
   Step 3

Tcpxtract是一种基于文件签名从网络流量中提取文件的工具。基于文件类型的页眉和页脚(有时称为“雕刻”)提取文件是一种古老的数据恢复技术。Foremost这样的工具使用这种技术可以从任意数据流中恢复文件,其是专门用于通过网络
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值