Stegano隐写-流量分析

CTF套路千千万,今天来看看流量分析。

本次实验题目地址:《CTF Stegano练习之隐写5》

先来看题,给定的secret文件没有扩展名,我们需要先弄清楚文件的具体格式信息,才好进行更进一步的分析操作,这里使用TrID工具来对其进行识别。打开cmd命令提示符,切换到C:\Stegano\5目录,使用TrID对secret进行识别,如图所示:

PCAP文件,这种类型的文件通常为网络通信流量抓包文件,可以使用Wireshark进行分析。我们给文件加上.pcap扩展名,然后使用Wireshark将其打开,就可以看到网络通信数据了,如图所示:

372条通信记录,算是很少很少的了,我们先看一下协议类型,除了TCP和UDP协议之外,更具体的协议大概有:TLS、ICMP、DNS、HTTP、FTP。我们可以对这几个协议的数据进行详细的分析,以FTP协议为例,选中一条FTP通信记录,然后单击右键,在菜单中选择“Follow TCP Stream”,我们看到的信息如图所示:

其中有一个hello.txt文件以及super_secret_message.png文件,这两个文件看起来比较可疑。

我们可以跟踪一下这两个文件的数据。因为FTP的控制命令和文件数据传输分开在两个不同的TCP连接中,因此我们还需要找到传输数据的TCP连接。经过实验步骤二的分析,我们知道通过FTP传送了hello.txt以及super_secret_message.png两个文件,现在我们需要将这两个文件的数据提取出来。

通过在Wireshark中对通信流量的分析,我们发现在包的序号为204的地方开始传送hello.txt的内容,在包的序号为312的地方开始传送super_secret_message.png的内容,如图所示:

因此我们可以在204以及312后面的数据包去找,以super_secret_message.png文件为例,我们发现序号为313的数据包的协议为FTP-DATA,选中该条记录之后,邮件选择“Follow TCP Stream”,显示方式选择“Raw”,然后选择“Save As”就可以保存这个PNG文件了,如下图所示:

打开PNG图片就可以看到Flag为flag{ThIs_Is_sO_1337},分析完毕。

老套路,还是隐写题,只是加了个流量分析,还要了解FTP协议,分析数据。找到突破口,合理的进行提取就可以事半功倍。

(0)

相关推荐

  • Linux系统学习 十二、VSFTP服务—简介与原理

    Linux系统学习 十二、VSFTP服务—简介与原理

  • 新的TLS攻击让黑客可以对安全站点发起跨协议攻击

    近日,研究人员披露了一种新型攻击,它利用传输层安全 (TLS) 服务器中的错误配置将 HTTPS 流量从受害者的 Web 浏览器重定向到位于另一个 IP 地址的不同 TLS 服务端点,以窃取敏感信息. ...

  • Stegano 3个音频隐写

    本次实验地址<CTF Stegano练习之隐写2>. 先看第一类题查看频谱图使用Audacity打开sound1.wav文件. 用Audacity这个工具打开就是因为Audacity提供的 ...

  • CTF Stegano练习之隐写初探

    今天要介绍的是CTF练习中的Stegano隐写题型.做隐写题的时候,工具是很重要的,接下来介绍一些工具. 1.TrID TrID是一款根据文件二进制数据特征进行判断的文件类型识别工具.虽然也有类似的文 ...

  • 作为电商人,你真的懂流量分析吗?

    互联网的商业模式千变万化,但其盈利模式目前大抵可以分为以下三种: 向用户出售商品或服务,其中电商和o2o就属这种模式: 靠广告来进行盈利,典型的例如google.百度以及其他平台类互联网公司: 直接向 ...

  • 谁是豆瓣宠儿,吃饱了没事干写篇分析文

    先声明一下,本篇文章为柳林后的最后一篇文章,小伙伴们且看且珍惜吧.然后又再声明一下,这篇文章纯属于吃饱了没事干,闲得荒了列出的一个比较全的表格和名单,纯属娱乐性质,大家不要当真,也不要吵起来打起来,好 ...

  • 【隐写】开局一张图,啥也看不出

    最近遇到一个CTF题目,上面就一张图片是什么?啥都看不出来.今天来看一下CTF图片隐写题目,在图片里面隐藏一些不为人知的flag呢? 本次实验的地址为:<CTF Stegano练习之隐写6> ...

  • 网络流量分析脚本

    #!/bin/bash #显示菜单(单选)display_menu(){local soft=$1local prompt="which ${soft} you'd select: &quo ...

  • 图片隐写及BinWalk识别隐藏数据

    最近学习了图片隐写与音频隐写,这次来一个组合拳练习练习. 本次实验地址为<CTF Stegano练习之隐写4>. 首先对内嵌文件数据分析打开stego4.jpg文件,图片里面显示了一段文字 ...

  • 图片隐写

    0x1常见隐写类型: [以下题目多来源于各大ctf题库或网站,仅修改了文件名以便于讲解] 1.利用binwalk工具分离图片 2.stegsovle工具的利用 3.txt简单隐写 4.关键字搜索 5. ...

  • 大文豪写文章分析秦国灭六国原因,背后暗指本朝软弱,结果如何

    苏洵的<六国论>主要是写战国时代,东方六国被秦灭掉的历史. 对于这段历史,我们大家想必都有所了解,当时七国纷争,秦国最强.东方六国与秦争霸,自己却勾心斗角,最终被秦国各个击破,全部归于灭亡 ...