工控CTF_纵横网络靶场_简单流量分析

简介: 工控CTF_纵横网络靶场_简单流量分析

题目地址

https://game.fengtaisec.com/#/startQuestions/10

640.png

题目描述

不久前,运维人员在日常安全检查的时候发现现场某设备会不时向某不知名ip发出非正常的ICMP PING包。这引起了运维人员的注意,他在过滤出ICMP包分析并马上开始做应急处理很可能已被攻击的设备。运维人员到底发现了什么?flag形式为 flag{} 。

解题思路

下载流量包,使用Wireshark打开,里面全是icmp的流量包,直接搜索flag、png、webshell等关键字一个也没有发现。

640.png

看长度异常的流量包发现流量包里面包含的字符串无法正确解码

查看其他师傅的wp得知,每个ICMP包中的data段中的数据长度都为十进制ASCII码的可显示字符范围。

将ICMP请求包中的data字段数据提取出来,请求和返回包的数据是一样的,得到data字段的字节流数据,统计每个包提取出来的data字段的长度,转换为ASCII码即可。

python脚本

    import  pysharkimport base64l = []packets=pyshark.FileCapture('fetus_pcap.pcap')#print(packets[0])for packet in packets:    for pkt in packet:        if pkt.layer_name == "icmp":            if int(pkt.type) != 0:             l.append(int(pkt.data_len))
    c= len(l)for i in range(0,c):    l[i] = chr(l[i])    #print(l)print(base64.b64decode(''.join(l)))

    640.png

    flag{xx2b8a_6mm64c_fsociety}

    相关文章
    |
    2月前
    |
    机器学习/深度学习 编解码 计算机视觉
    【APFN】从大佬论文中探索如何分析改进金字塔网络
    【APFN】从大佬论文中探索如何分析改进金字塔网络
    36 0
    |
    26天前
    |
    监控 Shell Linux
    【Shell 命令集合 网络通讯 】Linux 分析串口的状态 statserial命令 使用指南
    【Shell 命令集合 网络通讯 】Linux 分析串口的状态 statserial命令 使用指南
    32 0
    |
    1天前
    |
    算法 定位技术 Windows
    R语言最大流最小割定理和最短路径算法分析交通网络流量拥堵问题
    R语言最大流最小割定理和最短路径算法分析交通网络流量拥堵问题
    10 4
    |
    9天前
    |
    安全 网络安全 网络虚拟化
    虚拟网络设备与网络安全:深入分析与实践应用
    在数字化时代📲,网络安全🔒成为了企业和个人防御体系中不可或缺的一部分。随着网络攻击的日益复杂和频繁🔥,传统的物理网络安全措施已经无法满足快速发展的需求。虚拟网络设备🖧,作为网络架构中的重要组成部分,通过提供灵活的配置和强大的隔离能力🛡️,为网络安全提供了新的保障。本文将从多个维度深入分析虚拟网络设备是如何保障网络安全的,以及它们的实际意义和应用场景。
    |
    19天前
    |
    缓存 网络协议 数据库连接
    【底层服务/编程功底系列】「网络通信体系」深入探索和分析TCP协议的运输连接管理的核心原理和技术要点
    【底层服务/编程功底系列】「网络通信体系」深入探索和分析TCP协议的运输连接管理的核心原理和技术要点
    20 0
    |
    23天前
    |
    运维 负载均衡 监控
    【软件设计师备考 专题 】网络性能分析
    【软件设计师备考 专题 】网络性能分析
    39 0
    |
    2月前
    |
    JSON 监控 网络安全
    使用Perl编写的上网监控管理软件:网络数据包拦截与分析功能
    网络安全一直是互联网时代的重要议题之一。随着网络技术的不断发展,网络攻击和数据泄露等问题也变得日益严重。为了有效监控和管理网络流量,开发了一款基于Perl语言的上网监控管理软件,该软件具有强大的网络数据包拦截与分析功能,能够帮助网络管理员实时监控网络流量,并及时发现和应对各种网络安全威胁。
    130 0
    |
    1月前
    |
    机器学习/深度学习 数据采集 人工智能
    m基于深度学习网络的手势识别系统matlab仿真,包含GUI界面
    m基于深度学习网络的手势识别系统matlab仿真,包含GUI界面
    38 0
    |
    1月前
    |
    机器学习/深度学习 算法 计算机视觉
    基于yolov2深度学习网络的火焰烟雾检测系统matlab仿真
    基于yolov2深度学习网络的火焰烟雾检测系统matlab仿真
    |
    1月前
    |
    机器学习/深度学习 算法 计算机视觉
    m基于深度学习网络的性别识别系统matlab仿真,带GUI界面
    m基于深度学习网络的性别识别系统matlab仿真,带GUI界面
    28 2