Vous êtes sur la page 1sur 4

Exfiltration

Nous avons devant nous un pcap contenant un change particulier

En effet, nous pouvons remarquer plusieurs ping ayant t envoys un hte distant contenant
un data inhabituel
Utilisons tshark pour filtrer le tout !
Spcifions le champ data !
Redirigeons le output de commande dans xdd qui va convertir le tout en ASCII

Et voil !

FLAG-icppariciimpparla

Vous aimerez peut-être aussi