在线靶场-墨者-电子数据取证3星-网络数据分析溯源(查找邮件内容)

通过墨者学院的在线靶场挑战,针对邮件数据进行分析。利用Wireshark过滤SMTP协议,搜索gmail邮箱,追踪TCP数据流,解析Quoted-printable编码,最终找到电话号码18385628488作为关键线索。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

打开靶场网页,下载文件并解压。
在这里插入图片描述
根据题目得知有终端給gmail@qq.com发过邮件,请找到邮件内容中的电话号码。
于是我们使用Wireshark打开16.pcapng文件。因为QQ邮箱使用的协议有:电子邮件读取协议(POP3和IMAP)、简单邮件传输协议(smtp),所以我们先过滤smtp协议内容。再按Ctrl + F搜索gmail@qq.com。得到一条数据。(标识邮件的收件人以 RCPT TO: 的形式使用)
在这里插入图片描述
对此数据右键使用Follow,追踪TCP数据流(TCP stream),得到Quoted-printable编码。
在这里插入图片描述
使用Quoted-printable解码,可以得到电话号码为:18385628488。将该电话号码输入靶场网页,
即可的到本题的key。(Quoted-printable解码在线网站:http://web.chacuo.net/charsetquotedprintable)
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值