尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

ctf流量分析

ctf流量分析
📅 发布时间:2026/6/26 3:49:12

拿到 pcapng 文件后,首先分析流量类型:

  • 发现有 TCP 连接,其中一个连接使用端口 21(FTP 默认控制端口)
  • 确认这是 FTP 流量

从控制连接(端口 21)中提取所有 FTP 命令和响应:
表格
命令 / 响应 说明
USER uftp 用户名:uftp
PASS whoami127.0.0.1 密码:whoami127.0.0.1
MKD key is here 创建了 "key is here" 目录
CWD key is here 进入该目录
STOR key.zip 上传 key.zip 文件
STOR README.txt 上传 README.txt 文件

FTP 使用被动模式(PASV),每次数据传输都会建立新的 TCP 连接:

  • 从227 Entering Passive Mode (192,168,174,141,71,31)中解析数据端口
  • 端口号 = 71 × 256 + 31 = 18207
  • 每个 LIST、STOR 命令对应一个数据连接

从数据连接中提取文件内容:

  1. key.zip(197 字节):从 STOR 命令对应的数据连接中提取,是一个 ZIP 压缩包
  2. README.txt(66 字节):说明文档,中文内容

README.txt 内容(UTF-8 编码中文):

"秘密钥匙就在,很多用户名密码用一样的密码。"

意思是:ZIP 压缩包的密码和 FTP 登录密码相同。

使用 FTP 密码whoami127.0.0.1解压 key.zip:

  • 解压成功,得到key.txt
  • 内容:KEY{351d5ead1ca31ed33deb6f6a3111e117}

先找控制连接
FTP 控制连接通常在端口 21
先看控制连接里的命令,了解用户做了什么操作
用户名、密码、上传 / 下载了什么文件,都能在控制连接里看到
再找数据连接
FTP 数据连接的端口不固定
主动模式:服务器端口 20
被动模式:从 227 Entering Passive Mode (a,b,c,d,p1,p2) 中计算端口 = p1×256+p2
每个 LIST、RETR、STOR 命令都会对应一个数据连接
提取文件内容
注意 TCP 序列号,按顺序重组数据
注意传输方向:STOR 是客户端→服务器(上传),RETR 是服务器→客户端(下载)
注意传输模式:ASCII 模式和二进制模式(TYPE A / TYPE I)
注意隐藏信息
密码可能藏在 README、注释、文件名里
注意密码复用的情况(很多人不同地方用同一个密码)
压缩包可能有密码,密码可能在流量的其他地方

相关新闻

  • 100 03黄大年茶思屋榜文第100期 第3题 行业场景视觉理解生成数据增强技术
  • 【强化学习】为什么PPO成了强化学习领域的通用首选算法?
  • (九)「JVS-Rules规则引擎 V2.5」— 决策流的管理

最新新闻

  • 告别繁琐邮件客户端:如何用Roundcube Mail打造个人专属网页邮箱系统
  • 移动应用逆向工程与Hook实战:从原理到wxhelper工具实现
  • Go+Selenium构建企业级测试框架:架构设计与实战优化
  • 智能钢琴指法生成器:如何用动态规划算法优化演奏体验
  • Java实现密码安全存储:SHA-256加盐哈希原理与实战
  • 2026年在裁判文书网有案件记录,有没有做修复的机构?技术最好机构评测,全网修复更高效

日新闻

  • Qwen2.5-Turbo百万上下文实战指南:百炼平台长文本处理全解析
  • 怎么监控对标账号更新,2026年作者监控工作流,5款深度对比
  • EdgeRemover:专业级Windows Edge浏览器管理工具,彻底解决顽固软件卸载难题

周新闻

  • Visual C++运行库修复终极指南:5分钟快速解决Windows软件启动错误
  • 手把手教你构建统计局地区经济数据爬虫:从环境搭建到数据持久化全指南
  • 2026多Agent深度解析:用AI团队替代单一模型,四种架构实战落地

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号