Wireshark流量分析还原zip文件
以下内容为数据取证靶场题目
通过提示下载流量包,导入到wireshark开始分析
此处发现访问了可疑的压缩包文件
通过右键 追踪TCP流 进一步分析
以下为该压缩包的请求包和响应包内容,我们需要的是响应包中的响应体
选中该http请求后,选择Media Type,右键选择 导出分组字节流 即可将响应体内容导出
将保存类型设置为All Files,将文件名设置为压缩文件,保存即可
解压该文件得到key值
以下内容为数据取证靶场题目
通过提示下载流量包,导入到wireshark开始分析
此处发现访问了可疑的压缩包文件
通过右键 追踪TCP流 进一步分析
以下为该压缩包的请求包和响应包内容,我们需要的是响应包中的响应体
选中该http请求后,选择Media Type,右键选择 导出分组字节流 即可将响应体内容导出
将保存类型设置为All Files,将文件名设置为压缩文件,保存即可
解压该文件得到key值
Wireshark是非常流行的网络封包分析软件,可以截取各种网络数据包,并显示数据包详细信息。常用于开发测试过程各种问题。
举报文章
请选择举报类型
补充说明
0/200
上传截图
格式支持JPEG/PNG/JPG,图片不超过1.9M