新版NewBugKu-流量分析 Writeup

枫少@KillBoy
枫少@KillBoy
管理员
215
文章
0
粉丝
分析溯源1734,8985字数 105阅读0分21秒阅读模式
AI智能摘要
你是否好奇黑客是如何从看似杂乱的网络流量中挖出敏感信息的?本文带你实战解析一次典型的流量分析过程:通过Wireshark抓包,发现频繁的Telnet明文传输,逐步过滤并定位到关键数据包,最终成功提取出账号与密码——flag{bugku123456}。整个过程还原了网络安全攻防中“信息泄露”的真实场景,揭示明文协议的风险与流量分析的核心技巧,适合网络安全新手入门练手。
— AI 生成的文章内容摘要

下载抓包软件打开,发现里面频繁出现Telnet连接产生的数据,由于Telnet是明文传输的,思考一下可能会看到明文的账号和密码,于是对数据包进行过滤

新版NewBugKu-流量分析 Writeup

从这个数据包开始可以看到出现了Telnet登录的信息,于是一个包一个包的往下看,就可以看到

login:bugku  还有password:flag{bugku123456}

 
枫少@KillBoy
  • bugku
  • flag
  • it2021
  • it2021.com
  • 抓包工具
  • 明文协议
  • 流量分析
评论  17  访客  17
    • 朋友圈明星
      朋友圈明星 0

      这抓包分析挺清楚的,新手跟着做应该没啥问题。

      • 平静的湖
        平静的湖 0

        一眼就看到flag了,这题对新人友好。

        • 三峡大坝
          三峡大坝 1

          Telnet明文传输是真不安全,以前做实验时深有体会。

          • 小雨滴
            小雨滴 0

            图片加载有点慢,不过信息倒是够用。

            • 暗月行者
              暗月行者 0

              为啥不用wireshark直接过滤telnet流量呢?那样更快吧?

              • 葡萄冰萃
                葡萄冰萃 0

                flag位置藏得不算深,适合练手。

                • 渊火
                  渊火 0

                  看到bugku这个用户名莫名亲切哈哈。

                  • 糯米小甜心
                    糯米小甜心 0

                    讲得蛮详细的,适合我这种刚入门的小白。

                    • 旧书堆
                      旧书堆 0

                      感觉步骤可以再精简点,有些地方啰嗦了。

                      • 记忆宫殿的盗贼
                        记忆宫殿的盗贼 0

                        图片里那个ACK帧的说明挺有用的,学到了。

                        • 囚牛鸣涧
                          囚牛鸣涧 0

                          练手题目,抓包过程挺直观的,适合新手练习。

                          • Bumbershoot
                            Bumbershoot 0

                            直接在wireshark里建过滤器更快捷,按协议过滤就能把Telnet全挑出来。

                            • Tony
                              Tony 0

                              步骤可以压缩下,像截图切到关键包就够了,不用每步都说明。

                              • 烟火余味
                                烟火余味 0

                                Telnet还能看到明文密码,这风险真大,实验室别随便开这种服务。

                                • 茶道初心
                                  茶道初心 0

                                  我之前也踩过这个坑,忘关Telnet结果被抓包暴露帐号密码,尴尬。

                                  • 不说话的星星
                                    不说话的星星 0

                                    图片里那帧信息看得清楚,能直接定位到login和password字段。

                                    • 流光碎羽
                                      流光碎羽 0

                                      要是用ssh就不会有这种明文问题了吧,安全差太多了。

                                    匿名

                                    发表评论

                                    匿名网友

                                    拖动滑块以完成验证