Google-CTF-2016-Stego.pcap数据包解析

简介: Google-CTF-2016-Stego.pcap数据包解析

Google-CTF-2016(a-cute-stegosaurus-100)

前言:别人发的题目 随便看看 记录一下解题过程!

知识点:


在报文段中有 6Bit 的状态控制码, 分别如下tcp


URG:紧急比特(urgent), 当 URG=1 时,表明紧急指针字段有效, 代表该封包为紧急封包。它告诉系统此报文段中有紧急数据,应尽快传送 (相当于高优先级的数据)

ACK:确认比特(Acknowledge)。只有当 ACK=1 时确认号字段才有效, 代表这个封包为确认封包。当 ACK=0时,确认号无效。

PSH:(Push function)若为 1 时,代表要求对方立即传送缓冲区内的其他对应封包,而无需等缓冲满了才送。

RST:复位比特 (Reset) , 当 RST=1 时,表明 TCP 连接中出现严重差错(如由于主机崩溃或其他原因),必须释放连接,然后再重新建立运输连接。

SYN:同步比特 (Synchronous),SYN 置为 1,就表示这是一个连接请求或连接接受报文, 通常带有 SYN 标志的封包表示『主动』要连接到对方的意思。

FIN:终止比特 (Final),用来释放一个连接。当 FIN=1 时,表明此报文段的发送端的数据已发送完毕,并要求释放运输连接。首先打开数据包筛选一下HTTP协议 里面有张图片(一张剑龙图片,会联想到隐写误导你)



这里的考点是URG通过tshark提取 tcp.urg 然后取出0的字段转 ascii 即可得到 flag

PS :一看是2016年的题目 现在这种题目挺多的 USB 键盘鼠标流量 使用工具提取 然后转码

 tshark -r stego.pcap -T fields -e tcp.urgent_pointer|egrep -vi "^0$"|tr '\n' ','


e03df2244541470ba276189b59d2b5d6.png


02829ce7f4654a1aa490ca185ba22416.png



CTF{And_You_Thought_It_Was_In_The_Picture}

相关文章
|
1月前
|
JSON Android开发 数据格式
Android框架-Google官方Gson解析,android开发实验报告总结
Android框架-Google官方Gson解析,android开发实验报告总结
|
1月前
|
SQL 存储 人工智能
Google BigQuery深度解析:云端大数据分析服务的威力
【4月更文挑战第8天】本文是关于Google Cloud Platform的BigQuery在大数据和云技术领域的应用分析。BigQuery的核心特性包括无服务器、全托管架构,实现高性能的超大规模并行处理,并严格遵循安全与合规标准。在实战应用中,它用于数据湖分析、机器学习与AI,以及实时数据分析与BI。BigQuery的极致性能、易用性和与GCP生态的整合,使其成为云端大数据分析的强大工具,适用于各种行业场景,帮助企业释放数据价值。作者将持续分享相关技巧和最佳实践。
140 0
|
存储 移动开发
STM32学习笔记(6) 串口通信数据包解析
STM32学习笔记(6) 串口通信数据包解析
331 0
|
自然语言处理 JavaScript 前端开发
图解 Google V8 # 12:延迟解析:V8是如何实现闭包的?
图解 Google V8 # 12:延迟解析:V8是如何实现闭包的?
122 0
图解 Google V8 # 12:延迟解析:V8是如何实现闭包的?
|
网络协议 网络安全 定位技术
Python 运用Dpkt库解析数据包
dpkt项目是一个python模块,用于快速、简单的数据包解析,并定义了基本TCP/IP协议,使用该库可以快速解析通过各类抓包工具抓到的数据包,从而提取分析包内的参数。
619 0
|
存储 JSON Java
如何生成Google-service.json 文件,新建assert目录和读取以及gson文件解析
如何生成Google-service.json 文件,新建assert目录和读取以及gson文件解析
614 0
|
知识图谱
Google Earth Engine ——数据全解析专辑(全球550纳米表面的总气溶胶0.4 度数据集)
Google Earth Engine ——数据全解析专辑(全球550纳米表面的总气溶胶0.4 度数据集)
129 0
Google Earth Engine ——数据全解析专辑(全球550纳米表面的总气溶胶0.4 度数据集)
|
编解码 Go
Google Earth Engine ——数据全解析专辑(全球人类改变数据集(gHM)以1千米的分辨率数据集)
Google Earth Engine ——数据全解析专辑(全球人类改变数据集(gHM)以1千米的分辨率数据集)
171 0
Google Earth Engine ——数据全解析专辑(全球人类改变数据集(gHM)以1千米的分辨率数据集)
|
传感器 Sentinel
Google Earth Engine ——数据全解析专辑(COPERNICUS/S5P/OFFL/L3_HCHO)大气甲醛 (HCHO) 浓度的离线高分辨率数据集
Google Earth Engine ——数据全解析专辑(COPERNICUS/S5P/OFFL/L3_HCHO)大气甲醛 (HCHO) 浓度的离线高分辨率数据集
171 0
Google Earth Engine ——数据全解析专辑(COPERNICUS/S5P/OFFL/L3_HCHO)大气甲醛 (HCHO) 浓度的离线高分辨率数据集

热门文章

最新文章

推荐镜像

更多