当前位置: 首页 > article >正文

【buuctf--被偷走的文件】

将 ftp 流量过滤下来,追踪 ftp 流量,得到下图

先解释一下这四行什么意思:

PASV: 这是FTP的命令,用于告知服务器在数据连接中使用被动模式(Passive Mode)。在被动模式下,数据连接的建立由服务器控制,而不是由客户端控制。这通常用于防火墙和网络地址转换(NAT)环境中,以避免主动模式的连接问题。

227 Entering Passive Mode (172,16,66,10,56,102): 这是FTP服务器的响应,指示服务器已经进入了被动模式。括号中的数字表示服务器将使用的IP地址和端口。在这里,IP地址是172.16.66.10,端口是(56 * 256 + 102),即14414。

RETR flag.rar: 这是FTP的命令,用于请求服务器传输一个文件。在这里,flag.rar 是文件的名称。

150 Opening BINARY mode data connection for file transfer.: 这是FTP服务器的响应,指示它已经在二进制模式下打开了一个数据连接,准备开始文件传输。

226 Transfer complete: 这是FTP服务器的响应,表示文件传输已经完成。

在这里发现了 flag.rar,可以 binwalk 分离出来

需要密码,放到 ARCHPR中用传统的四位数字破解

另外,也可以过滤出ftp-data的流量,追踪tcp 流量,选择原始数据

另存为 rar 压缩包,后续步骤与上述相同


http://www.kler.cn/a/231829.html

相关文章:

  • .NET 9.0 中 System.Text.Json 的全面使用指南
  • Java基础-I/O流
  • C/C++基础知识复习(23)
  • 《C++设计模式:重塑游戏角色系统类结构的秘籍》
  • 探索美赛:从准备到挑战的详细指南
  • 系统思考—结构影响行为
  • 美赛结束后,还可以转学术论文发表!
  • 编码技巧——在项目中使用Alibaba Cloud Toolkit远程部署
  • Wireshark不显示Thrift协议
  • 开源活动汇集网站
  • C#面:Property 和 Attribute 它们各有什么作用
  • Linux系统安装(CentOS Vmware)
  • 字节3面真题,LeetCode上hard难度,极具启发性题解
  • Rust 初体验2
  • 容器库(6)-std::set
  • Codeforces Round 260 (Div. 1)A. Boredom(dp)
  • springboot172基于springboot的二手车交易系统的设计与实现
  • Rust开发WASM,WASM Runtime运行
  • 蓝桥杯-求阶乘-python
  • elk之search API
  • Apollo2.2.0 arm 达梦 人大金仓 适配
  • 华为认证 | 2024了,华为HCIA还有必要考?
  • CSS 控制 video 标签的控制栏组件的显隐
  • C语言实现网络爬虫
  • 【C++】C++的简要介绍
  • Stable Diffusion 模型下载:Samaritan 3d Cartoon SDXL(撒玛利亚人 3d 卡通 SDXL)