专栏名称: 宸极实验室
『宸极实验室』隶属山东九州信泰信息科技股份有限公司,是山东省发改委认定的“网络安全对抗关键技术山东省工程实验室”。实验室圆满完成了多次国家级、省部级重要网络安全保障和攻防演习活动,并积极参加各类网络安全竞赛,屡获殊荣。
今天看啥  ›  专栏  ›  宸极实验室

『CTF』一次曲折的流量分析

宸极实验室  · 公众号  ·  · 2024-07-19 17:00
    

文章预览

点击蓝字, 关注我们 日期:2024-07-19 作者:YuKong 介绍:一次HTTPS流量分析和ntlmv2计算。 0x00 前言 你是一名安全防护人员,你发现有人成功入侵了公司的服务器,你查找有关的流量设备,发现了一个流量包文件,你认为它可能包含了一些重要的信息。但是当你打开它时,你发现它被加密了:你觉得这个文件可能被某种奇怪的系统加密过,你想要找出加密算法并解密出文件内容。 0x01 知识点介绍 1.1 HTTPS流量分析 工具: Wireshark SSL (Secure Socket Layer) 安全套接字层协议; TLS(Transport Layer Security) 传输层安全协议。 SSL/TLS 是保护计算机网络通讯安全的一类加密协议,它们在传输层上给原先非安全的应用层协议提供加密保护,如非安全的 HTTP 协议即可被 SSL/TLS 保护形成安全的 HTTPS 协议。 使用 Wireshark 分析 https 流量通常分为两种。 (1)加载 pre-master-secret log 文 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览