Notpad工具大家都不陌生,基本每天都能用到它。
但是,我们在用的过程中有没有想过它是怎么保存数据的呢?都经过了哪些步骤?
话不多说!开始实验。
我们拿Wireshark来捕获报文,另需要借助SMB协议作为辅助
一.实验步骤
1.本地挂载网络文件系统
2.打开Wireshark,选择对应的端口,开始抓包
3.向网络盘创建一个txt文件,写入数据并保存
4.因为我们通过网络盘进行的实验,所以现在要对smb 和 smb2进行一个筛选。smb || smb2
筛选完后进行分析Wireshark报文
26包:
在此包之前都是一些无关紧要的报文 打开文件 获取权限 修改属