2022年中职"网络安全"江西省赛题—B-6:数据分析

B-6:数据分析(wire0077.pcap)

任务环境说明:

ü 服务器场景:FTPServer(关闭链接)

ü FTP用户名:infoacq密码:infoacq

  1. 从靶机服务器的FTP上下载数据包文件,分析该文件,找出黑客入侵使用的协议,提交协议名称。

    flag:SMTP

  2. 分析该文件,找出黑客入侵获取的zip压缩包文件,提交压缩包文件名。

    思路:过滤语句tcp contains “zip” 然后追踪流

image-20221129084428213

  1. 分析该文件,找出黑客入侵获取的敏感文件,提交敏感文件的文件名。

    思路:过滤语句:smtp && imf 追踪TCP流

image-20221129084902537

flag:DESKTOP-M1JC4XX_2020_09_24_23_22_08.jpeg

  1. 分析该文件,找出黑客入侵获取的敏感文件,提交该敏感文件泄露的时间。

    思路使用上一条的过滤语句,追踪TCP流即可

image-20221129085244001

  1. 分析该文件,找出黑客入侵获取的敏感文件,提交该敏感文件中泄露的文件夹名称。

思路:由于文件被加密了,我们要进行解密,这里使用到kali中的工具base64

cat 1.txt | base64 -d >2.txt

image-20221129085737799

然后把3.txt改一下后缀,改为3.jpg就可以打开了

image-20221129085757146

Logo

永洪科技,致力于打造全球领先的数据技术厂商,具备从数据应用方案咨询、BI、AIGC智能分析、数字孪生、数据资产、数据治理、数据实施的端到端大数据价值服务能力。

更多推荐