网络实验-通过wireshark进行HTTP协议分析,并尝试还原图片文件
作者:互联网
网络实验之通过wireshark进行HTTP协议分析,并尝试还原图片文件。
第一步:
1.在Kali节点的终端打开Wireshark
root@kali:~#wireshark
以实验平台为例
第二步:
1.选择监听网卡,并开始监听
2.在kali浏览器访问www.baidu.com,获取数据打开浏览器,访问百度,获得数据,并使用过滤器过滤出http数据:
本机ip地址是172.19.18.114,百度的ip地址是103.235.46.39。
第三步:
1.为了防止额外包干扰,我们修改过滤条件,使其只显示本机与百度主ip的http包:
http&&ip.addr==103.235.46.39
2.分析GET数据包,本机向百度代理服务器发送HTTP请求报文
3.分析返回包
返回状态码是200,表示百度服务器成功接收到我们的请求报文,它向本地(172.19.18.114)发送响应报文,把文件发送给浏览器。
第四步:
1找到百度logo包
2.复原png图片
找到png的返回包
找到png部分,易知png的数据肯定是百度代理服务器传输过来的,所以我们保存下面的文件,以二进制保存,保存为logo.bin。
3.用binwalk来分解出图片:
在kali终端中输入binwalk logo.bin
可以看到在这个二进制文件中,确实存在一个png图片。
使用binwalk提取文件:binwalk --dd='png' logo.bin
可以看到,在当前目录下多了一个文件夹,里面就是我们要提取的图片文件:
打开
标签:文件,binwalk,HTTP,ip,还原,logo,wireshark,百度,png 来源: https://blog.csdn.net/qq_43547255/article/details/121954548