当前位置: 首页 > news >正文

misc学习(4)Traffic(流量分析)-

感悟:回想起自己学的计算机网络和网络协议分析,有所感悟:计算机网络好比将一群人区分开来(局域网),为了能够使得不同部分的人能够沟通(wireshark中的数据包),就设置了网络协议。

心仪的公司

下载链接:

https://adworld.xctf.org.cn/challenges/list

一.wireshark分析

下载后发现是一段流量,载入wireshark分析一下,根据题目是webshell可知,搜索‘shell’字符串

http contains "shell"

可得答案:fl4g:{ftop_Is_waiting_4y}

二.linux命令查询

在Linux中运用命令查找

grep命令:【文本过滤】 包括从文件中进行过滤和从标准输入进行过 滤,其过滤速度最快

 

工业协议分析2

背景分析

题目描述说已提取出上位机通信流量,尝试分析出异常点,获取FLAG。 flag形式为 flag{},这其实就是一个暗示,flag就在通信流量中,至于哪里异常,查了资料,有的说UDP的长度有部分异常,要一个个点击查看。可是为什么我感觉UDP大的一堆,小的也一堆,也不知道哪里异常:

然后就是题目暗示说flag在异常流量中,那直接明文匹配查找不就行了?先搜索flag,无果,换十六进制666c6167试试,查到了,用as printable text 选项dump下来即可:

结果:

 

http://www.lryc.cn/news/210533.html

相关文章:

  • Less的基本语法
  • spring boot项目优雅停机
  • 链式存储方式下字符串的replace(S,T1,T2)运算
  • unity脚本_Mathf和Math c#
  • 轻量级仿 Spring Boot=嵌入式 Tomcat+Spring MVC
  • 笔记Kubernetes核心技术-之Controller
  • Azure云工作站上做Machine Learning模型开发 - 全流程演示
  • 前端 : 用html ,css,js写一个你画我猜的游戏
  • Illustrator 2024(AI v28.0)
  • 【Git企业开发】第二节.Git 的分支管理
  • 第三章认识Node.js模块化开发
  • 扩展Nginx的无限可能:掌握常见扩展模块和第三方插件的使用方法
  • centos遇到的问题
  • 本机spark 通idea连接Oracle的坑
  • 网络协议--DNS:域名系统
  • 计算机视觉注意力机制小盘一波 (学习笔记)
  • LVS+keepalive高可用集群
  • Thread 和 Runnable 的区别
  • 图神经网络和分子表征:5. Completeness
  • css-渐变色矩形
  • 使用easypoi-spring-boot-starter 4.1.1导入excel报错NoSuchMethodError和NoSuchMethodError
  • matlab中类的分别之handle类和value类——matlab无法修改类属性值的可能原因
  • 3. t2t_vit inference
  • SpringMVC Day 05 : Spring 中的 Model
  • redis6.0源码分析:字典扩容与渐进式rehash
  • 【C++迭代器iterator】
  • 基于群居蜘蛛算法的无人机航迹规划
  • 火爆全网,Python+Requests+Pytest+YAML+Allure实现接口自动化测试(附源码)
  • 【深度学习】【NLP】如何得到一个分词器,如何训练自定义分词器:从基础到实践
  • 线程池的线程回收