当前位置: 首页 > news >正文

ctf流量分析

拿到 pcapng 文件后,首先分析流量类型:

  • 发现有 TCP 连接,其中一个连接使用端口 21(FTP 默认控制端口)
  • 确认这是 FTP 流量

从控制连接(端口 21)中提取所有 FTP 命令和响应:
表格
命令 / 响应 说明
USER uftp 用户名:uftp
PASS whoami127.0.0.1 密码:whoami127.0.0.1
MKD key is here 创建了 "key is here" 目录
CWD key is here 进入该目录
STOR key.zip 上传 key.zip 文件
STOR README.txt 上传 README.txt 文件

FTP 使用被动模式(PASV),每次数据传输都会建立新的 TCP 连接:

  • 227 Entering Passive Mode (192,168,174,141,71,31)中解析数据端口
  • 端口号 = 71 × 256 + 31 = 18207
  • 每个 LIST、STOR 命令对应一个数据连接

从数据连接中提取文件内容:

  1. key.zip(197 字节):从 STOR 命令对应的数据连接中提取,是一个 ZIP 压缩包
  2. README.txt(66 字节):说明文档,中文内容

README.txt 内容(UTF-8 编码中文):

"秘密钥匙就在,很多用户名密码用一样的密码。"

意思是:ZIP 压缩包的密码和 FTP 登录密码相同。

使用 FTP 密码whoami127.0.0.1解压 key.zip:

  • 解压成功,得到key.txt
  • 内容:KEY{351d5ead1ca31ed33deb6f6a3111e117}

先找控制连接
FTP 控制连接通常在端口 21
先看控制连接里的命令,了解用户做了什么操作
用户名、密码、上传 / 下载了什么文件,都能在控制连接里看到
再找数据连接
FTP 数据连接的端口不固定
主动模式:服务器端口 20
被动模式:从 227 Entering Passive Mode (a,b,c,d,p1,p2) 中计算端口 = p1×256+p2
每个 LIST、RETR、STOR 命令都会对应一个数据连接
提取文件内容
注意 TCP 序列号,按顺序重组数据
注意传输方向:STOR 是客户端→服务器(上传),RETR 是服务器→客户端(下载)
注意传输模式:ASCII 模式和二进制模式(TYPE A / TYPE I)
注意隐藏信息
密码可能藏在 README、注释、文件名里
注意密码复用的情况(很多人不同地方用同一个密码)
压缩包可能有密码,密码可能在流量的其他地方

http://www.jsqmd.com/news/1078966/

相关文章:

  • 软铺砌算法:从离散网格到平滑曲面的几何处理核心技术
  • 【强化学习】一文带你了解PPO之前的强化学习:从试错理论到深度决策,半个世纪的思想传承
  • CTF竞赛实战指南:从Web安全到逆向工程的技能体系构建
  • Unsloth微调Gemma 2 4B实战:显存优化与稳定训练指南
  • 2026 语音识别软件怎么选?实用不踩雷的语音识别软件评测
  • vue 甘特图 vxe-gantt 实现 table 表格与甘特图拖拽双向联动、拖拽添加,拖拽移除
  • Abaqus 2026下载安装教程(附安装包)Abaqus有限元分析保姆级安装教程
  • AI DAO:自治组织的智能决策引擎——从链上治理到 AI 辅助提案分析的全栈实践
  • 100 03黄大年茶思屋榜文第100期 第3题 行业场景视觉理解生成数据增强技术
  • 个人数字身份管理实践:从密码管理到数据资产的系统化构建
  • 复值McDiarmid不等式与随机矩阵算子范数集中性证明
  • RCC 时钟树完全笔记 —— STM32F103 标准库实现
  • 淘宝SKU颜色图自动分类功能实现原理深度解析
  • 【强化学习】为什么PPO成了强化学习领域的通用首选算法?
  • 金仓数据库备份与恢复实操:物理+逻辑+故障恢复全方案
  • IntelliJ IDEA Mac安装终极手册(附官方未公开的JDK 17+兼容性校验脚本)
  • (九)「JVS-Rules规则引擎 V2.5」— 决策流的管理
  • Spring Boot Starter 自动装配逻辑解析
  • 装修预算超支怎么办?2026控制成本的6个有效方法
  • 交叉扩散模型中的图灵斑图与全局稳定性:从反应扩散到生态格局
  • 蓝速科技 AI 数字人选购避坑与实测指南
  • 2026年业务数据报表工具推荐:中国式报表与Excel融合能力全对比
  • 告别本地局限!ToDesk AI远程操控多设备,QClaw还在单机打转?深度对比来了
  • 第25期 | AI生成UI:v0/Figma AI/截图转代码
  • 百亿级流水分类准确率 99.7%:见知数据分类标签引擎的技术架构与实战验证
  • AI科技热点日报 | 2026年6月25日
  • Strichartz估计:非线性波动方程全局解存在性的核心分析工具
  • 一个接口调用三个模型,我只用了一个反向代理
  • 想找靠谱花槽工厂?这几家实力过硬口碑佳值得你关注
  • 【会员专享数据】2001—2025年我国省市县三级的逐年植被净初级生产力(NPP)数据(Shp/Excel格式)