网络实验-通过wireshark进行HTTP协议分析,并尝试还原图片文件

网络实验之通过wireshark进行HTTP协议分析,并尝试还原图片文件。

第一步:
1.在Kali节点的终端打开Wireshark

root@kali:~#wireshark

以实验平台为例
网络实验-通过wireshark进行HTTP协议分析,并尝试还原图片文件网络实验-通过wireshark进行HTTP协议分析,并尝试还原图片文件

第二步:
1.选择监听网卡,并开始监听
网络实验-通过wireshark进行HTTP协议分析,并尝试还原图片文件

2.在kali浏览器访问www.baidu.com,获取数据打开浏览器,访问百度,获得数据,并使用过滤器过滤出http数据:
网络实验-通过wireshark进行HTTP协议分析,并尝试还原图片文件

本机ip地址是172.19.18.114,百度的ip地址是103.235.46.39。

第三步:

1.为了防止额外包干扰,我们修改过滤条件,使其只显示本机与百度主ip的http包:

http&&ip.addr==103.235.46.39

2.分析GET数据包,本机向百度代理服务器发送HTTP请求报文

网络实验-通过wireshark进行HTTP协议分析,并尝试还原图片文件

3.分析返回包

返回状态码是200,表示百度服务器成功接收到我们的请求报文,它向本地(172.19.18.114)发送响应报文,把文件发送给浏览器。
网络实验-通过wireshark进行HTTP协议分析,并尝试还原图片文件

第四步:

1找到百度logo包
网络实验-通过wireshark进行HTTP协议分析,并尝试还原图片文件

2.复原png图片
找到png的返回包

网络实验-通过wireshark进行HTTP协议分析,并尝试还原图片文件

找到png部分,易知png的数据肯定是百度代理服务器传输过来的,所以我们保存下面的文件,以二进制保存,保存为logo.bin。

网络实验-通过wireshark进行HTTP协议分析,并尝试还原图片文件网络实验-通过wireshark进行HTTP协议分析,并尝试还原图片文件3.用binwalk来分解出图片:

网络实验-通过wireshark进行HTTP协议分析,并尝试还原图片文件在kali终端中输入binwalk logo.bin
网络实验-通过wireshark进行HTTP协议分析,并尝试还原图片文件

可以看到在这个二进制文件中,确实存在一个png图片。

使用binwalk提取文件:binwalk --dd='png' logo.bin

可以看到,在当前目录下多了一个文件夹,里面就是我们要提取的图片文件:
网络实验-通过wireshark进行HTTP协议分析,并尝试还原图片文件
网络实验-通过wireshark进行HTTP协议分析,并尝试还原图片文件打开
网络实验-通过wireshark进行HTTP协议分析,并尝试还原图片文件

上一篇:OpenCV 多通道图像混合


下一篇:vue项目引入背景图报Module not found: Error: Can‘t resolve ‘./src/assets/theme/logo_blue.png‘ in‘xxx‘错误