工控CTF_纵横网络靶场_简单流量分析

简介: 工控CTF_纵横网络靶场_简单流量分析

题目地址

https://game.fengtaisec.com/#/startQuestions/10

640.png

题目描述

不久前,运维人员在日常安全检查的时候发现现场某设备会不时向某不知名ip发出非正常的ICMP PING包。这引起了运维人员的注意,他在过滤出ICMP包分析并马上开始做应急处理很可能已被攻击的设备。运维人员到底发现了什么?flag形式为 flag{} 。

解题思路

下载流量包,使用Wireshark打开,里面全是icmp的流量包,直接搜索flag、png、webshell等关键字一个也没有发现。

640.png

看长度异常的流量包发现流量包里面包含的字符串无法正确解码

查看其他师傅的wp得知,每个ICMP包中的data段中的数据长度都为十进制ASCII码的可显示字符范围。

将ICMP请求包中的data字段数据提取出来,请求和返回包的数据是一样的,得到data字段的字节流数据,统计每个包提取出来的data字段的长度,转换为ASCII码即可。

python脚本

    import  pysharkimport base64l = []packets=pyshark.FileCapture('fetus_pcap.pcap')#print(packets[0])for packet in packets:    for pkt in packet:        if pkt.layer_name == "icmp":            if int(pkt.type) != 0:             l.append(int(pkt.data_len))
    c= len(l)for i in range(0,c):    l[i] = chr(l[i])    #print(l)print(base64.b64decode(''.join(l)))

    640.png

    flag{xx2b8a_6mm64c_fsociety}

    相关文章
    |
    1月前
    |
    人工智能 边缘计算 物联网
    蜂窝网络未来发展趋势的分析
    蜂窝网络未来发展趋势的分析
    72 2
    |
    1月前
    |
    数据采集 缓存 定位技术
    网络延迟对Python爬虫速度的影响分析
    网络延迟对Python爬虫速度的影响分析
    |
    3天前
    |
    存储 安全 物联网
    浅析Kismet:无线网络监测与分析工具
    Kismet是一款开源的无线网络监测和入侵检测系统(IDS),支持Wi-Fi、Bluetooth、ZigBee等协议,具备被动监听、实时数据分析、地理定位等功能。广泛应用于安全审计、网络优化和频谱管理。本文介绍其安装配置、基本操作及高级应用技巧,帮助用户掌握这一强大的无线网络安全工具。
    26 9
    浅析Kismet:无线网络监测与分析工具
    |
    5天前
    |
    数据采集 机器学习/深度学习 人工智能
    基于AI的网络流量分析:构建智能化运维体系
    基于AI的网络流量分析:构建智能化运维体系
    50 13
    |
    9天前
    |
    安全 网络协议 网络安全
    网络不稳定导致HTTP代理频繁掉线的分析
    随着数字化时代的加速发展,网络安全、隐私保护及内容访问自由成为用户核心需求。HTTP代理服务器因其独特技术优势受到青睐,但其掉线问题频发。本文分析了HTTP代理服务器不稳定导致掉线的主要原因,包括网络问题、服务器质量、用户配置错误及IP资源问题等方面。
    41 0
    |
    1月前
    |
    安全 网络协议 网络安全
    【Azure 环境】从网络包中分析出TLS加密套件信息
    An TLS 1.2 connection request was received from a remote client application, but non of the cipher suites supported by the client application are supported by the server. The connection request has failed. 从远程客户端应用程序收到 TLS 1.2 连接请求,但服务器不支持客户端应用程序支持的任何密码套件。连接请求失败。
    |
    1月前
    |
    存储 安全 网络安全
    网络安全法律框架:全球视角下的合规性分析
    网络安全法律框架:全球视角下的合规性分析
    49 1
    |
    11天前
    |
    SQL 安全 网络安全
    网络安全与信息安全:知识分享####
    【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
    51 17
    |
    22天前
    |
    存储 SQL 安全
    网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
    随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
    |
    23天前
    |
    SQL 安全 网络安全
    网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
    随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
    45 10

    热门文章

    最新文章