流量分析题(持续更新)

news/2024/10/27 16:29:28/

文章目录

    • wireshark
    • ftp
    • 奇怪的TTL字段
    • 工控安全取证
    • Not Only Wireshark
    • BlueWhale
    • wireshark-1
    • simple_transfer29
    • icmp

wireshark

题目链接:https://ce.pwnthebox.com/challenges?id=1132

黑客通过wireshark抓到管理员登陆网站的一段流量包(管理员的密码即是答案)
根据题目描述我们筛选出http流量
在这里插入图片描述
查看返回的response
在这里插入图片描述

ftp

题目链接 : https://ce.pwnthebox.com/challenges?id=183

搜索字符串flag发现ftp曾上传或下载了一个flag.txt的文件

在这里插入图片描述
ftp-data是ftp传输过程中数据的协议,筛选ftp-data流量

在这里插入图片描述

奇怪的TTL字段

题目地址 : https://adworld.xctf.org.cn/task/answer?type=misc&number=1&grade=1&id=5463&page=4

打开ttl.txt可以发现所有的ttl值都是同样的4个数 127 ,63 ,255,191 对应的二进制是

63  => 0011111
127 => 0111111
191 => 1011111
255 => 1111111

可以提取前两位数转16进制,ffd8是jpg的16进制头部

在这里插入图片描述

bin_Data = """"""
flag = ''
import binasciifor i in range(0, len(bin_Data), 8):flag += chr(int(bin_Data[i:i + 8], 2))
flag = binascii.unhexlify(flag)
with open('./flag.jpg','wb') as f:f.write(flag)

把16进制转成图片

在这里插入图片描述

发现只有一部分,用foremost分解,得到全部图片进行拼接

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
网址 : https://www.wishingstarmoye.com/ctf/autokey
在这里插入图片描述

工控安全取证

题目地址 : https://adworld.xctf.org.cn/task/answer?type=crypto&number=5&grade=1&id=5527&page=2

有黑客入侵工控设备后在内网发起了大量扫描,而且扫描次数不止一次。 请分析日志,指出对方第4次发起扫描时的数据包的编号,flag形式为
flag{}

分析流量图因为192.168.0.99是被扫描的服务器,所以第四次扫描的ip是192.168.0.199

在这里插入图片描述
在这里插入图片描述

Not Only Wireshark

题目地址 : https://ce.pwnthebox.com/challenges?id=560
搜收字符串发现有png关键字,导出文件
在这里插入图片描述
hacker图片并无异常,不过在导出的时候看到了疑似zip的数据
在这里插入图片描述
404B0304 => 504B0304
在这里插入图片描述
也发现后端的PK标识
在这里插入图片描述
用tshark导出数据

shark -r Not_Only_Wireshark.pcapng -T fields -e http.request.full_uri | tr -s '\n' | grep "example2.php?name" > log1

在这里插入图片描述
使用python处理,另存为zip

import rewith open('http.log') as f:tmp = f.read()print(tmp)flag = ''data = re.findall(r'example2.php\?name=(.*?)\n',tmp)data = [i for i in data]print(''.join(data))

流量包里找到压缩包密码
在这里插入图片描述
解压获得flag

BlueWhale

题目网址 : https://ce.pwnthebox.com/challenges?type=1&page=2&diff=medium&id=1257
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

wireshark-1

题目网址 : https://adworld.xctf.org.cn/task/answer?type=misc&number=1&grade=1&id=5468&page=1

题目描述:黑客通过wireshark抓到管理员登陆网站的一段流量包(管理员的密码即是答案)。 flag提交形式为flag{XXXX}

在这里插入图片描述

simple_transfer29

题目地址 : https://adworld.xctf.org.cn/task/answer?type=misc&number=1&grade=1&id=4741&page=1

啥都没找到,foremost出了一个pdf

在这里插入图片描述

strings了一下又是啥都没有,ctrl+a全选复制一下找到flag

在这里插入图片描述

在这里插入图片描述

icmp

题目地址 : https://ce.pwnthebox.com/challenges?type=1&page=11&id=172

用tshark提取icmp的data数据
在这里插入图片描述

data = open('1.txt','r').read().split('\n')
for i in data:print((i[16:18]),end='')
# 16进制转字符串
a = 'ccttffhhuubb{{cc8877eebb9999779966440066aacc00bb}}'
for i in range(0,len(a),2):print(a[i],end='')

http://www.ppmy.cn/news/154163.html

相关文章

nova-docker安装使用中遇到的一些问题(juno版)

声明:本博客欢迎转发,但请保留原作者信息!博客地址:http://blog.csdn.net/halcyonbaby内容系本人学习、研究和总结,如有雷同,实属荣幸! 问题1: [root0ff2335e41d6 nova-docker]# python setup.…

PassMark PerformanceTest v10.1.1004 电脑性能测试工具直装版

前言 PassMark PerformanceTest是一款专门用来测试你的电脑效能的性能测试工具。电脑的性能与硬件配置是挂钩的,你的硬件越高级,性能就越好,当您不知道自己计算机电脑中性能情况的时候,可以利用这款PassMark PerformanceTest 软件…

NetDevOps — NETCONF/YANG 协议

目录 文章目录 目录NETCONF 与 YANGNETCONF/YANG 的软件架构NETCONF Server/ClientNETCONF EngineNETCONF DatastoreNETCONF/YANG 的 SDN 参考模型NETCONF 与 YANG NETCONF(Network Configuration Protocol,网络配置协议):是一种基于 XML 的,面向连接传输协议的网络管理协…

计算机网络管理2020年八月,2020年8月4741计算机网络原理真题及解析

2020年8月高等教育自学考试全国统一命题考试 计算机网络原理试题 (课程代码04741) 注意事项: 1.本卷所有试题必须在答题卡上作答。答在试卷上无效,试卷空白处和背面均可作草稿纸。 2.第一部分为选择题。必须对应试卷上的题号使用2…

hive:正则:匹配中文/英文/数字(REGEXP 和 rlike)

数据: Java开发工程师 Java工程师 海外BD岗 移动web研发工程师 DBA工程师 JAVA高级开发工程师 PHP开发工程师 android资深开发经理 课程顾问/sales manager EPM 认证工程师 品牌总监 分时租赁总经理 销售总经理 硬件测试工程师 薪酬管理岗 算法工程师 大区销售总监…

P7441 「EZEC-7」Erinnerung

「EZEC-7」Erinnerung 题目描述 小 Y 和小 Z 都是生活在 Arcaea Offline 的精灵。小 Y 有无数片落叶,其中第 i i i 片落叶的价值为 C i C_i Ci​。小 Z 有无数片雪花,其中第 i i i 片雪花的价值为 E i E_i Ei​。经过小 X 的仔细观察,他…

ACER 4741G 笔记本刷1.31版bios黑屏,救砖处理

闲置很久的笔记本,闲来无事升级一下硬件,办公使用,网上看到,光驱位改硬盘需要升级bios,找到最新的1.31版,win7系统下运行升级程序后出现错误,结果黑屏成砖T.T 由于笔记本太老了,网上…

自考系列-4741计算机网络原理1

1.1 信息 信息:信息是当今世界最重要的资源之一,它与物质及能源一起构成了三大资源支柱。与其它两类资源相比,信息资源最显著的特点是它在使用的过程中非但不会被消耗,反而会通过交流与共享得到增值。 1.1.1计算机网络的产生与发…