当前位置: 首页 > article >正文

【buuctf--被偷走的文件】

将 ftp 流量过滤下来,追踪 ftp 流量,得到下图

先解释一下这四行什么意思:

PASV: 这是FTP的命令,用于告知服务器在数据连接中使用被动模式(Passive Mode)。在被动模式下,数据连接的建立由服务器控制,而不是由客户端控制。这通常用于防火墙和网络地址转换(NAT)环境中,以避免主动模式的连接问题。

227 Entering Passive Mode (172,16,66,10,56,102): 这是FTP服务器的响应,指示服务器已经进入了被动模式。括号中的数字表示服务器将使用的IP地址和端口。在这里,IP地址是172.16.66.10,端口是(56 * 256 + 102),即14414。

RETR flag.rar: 这是FTP的命令,用于请求服务器传输一个文件。在这里,flag.rar 是文件的名称。

150 Opening BINARY mode data connection for file transfer.: 这是FTP服务器的响应,指示它已经在二进制模式下打开了一个数据连接,准备开始文件传输。

226 Transfer complete: 这是FTP服务器的响应,表示文件传输已经完成。

在这里发现了 flag.rar,可以 binwalk 分离出来

需要密码,放到 ARCHPR中用传统的四位数字破解

另外,也可以过滤出ftp-data的流量,追踪tcp 流量,选择原始数据

另存为 rar 压缩包,后续步骤与上述相同


http://www.kler.cn/a/231829.html

相关文章:

  • Glary Utilities Pro 多语便携版系统优化工具 v6.21.0.25
  • AIGC视频生成模型:ByteDance的PixelDance模型
  • SSM开发(一)JAVA,javaEE,spring,springmvc,springboot,SSM,SSH等几个概念区别
  • Maven的下载安装配置
  • Plotly 函数图像绘制
  • 数据库事务详解
  • 美赛结束后,还可以转学术论文发表!
  • 编码技巧——在项目中使用Alibaba Cloud Toolkit远程部署
  • Wireshark不显示Thrift协议
  • 开源活动汇集网站
  • C#面:Property 和 Attribute 它们各有什么作用
  • Linux系统安装(CentOS Vmware)
  • 字节3面真题,LeetCode上hard难度,极具启发性题解
  • Rust 初体验2
  • 容器库(6)-std::set
  • Codeforces Round 260 (Div. 1)A. Boredom(dp)
  • springboot172基于springboot的二手车交易系统的设计与实现
  • Rust开发WASM,WASM Runtime运行
  • 蓝桥杯-求阶乘-python
  • elk之search API
  • Apollo2.2.0 arm 达梦 人大金仓 适配
  • 华为认证 | 2024了,华为HCIA还有必要考?
  • CSS 控制 video 标签的控制栏组件的显隐
  • C语言实现网络爬虫
  • 【C++】C++的简要介绍
  • Stable Diffusion 模型下载:Samaritan 3d Cartoon SDXL(撒玛利亚人 3d 卡通 SDXL)