工控CTF_纵横网络靶场_简单流量分析

简介: 工控CTF_纵横网络靶场_简单流量分析

题目地址

https://game.fengtaisec.com/#/startQuestions/10

640.png

题目描述

不久前,运维人员在日常安全检查的时候发现现场某设备会不时向某不知名ip发出非正常的ICMP PING包。这引起了运维人员的注意,他在过滤出ICMP包分析并马上开始做应急处理很可能已被攻击的设备。运维人员到底发现了什么?flag形式为 flag{} 。

解题思路

下载流量包,使用Wireshark打开,里面全是icmp的流量包,直接搜索flag、png、webshell等关键字一个也没有发现。

640.png

看长度异常的流量包发现流量包里面包含的字符串无法正确解码

查看其他师傅的wp得知,每个ICMP包中的data段中的数据长度都为十进制ASCII码的可显示字符范围。

将ICMP请求包中的data字段数据提取出来,请求和返回包的数据是一样的,得到data字段的字节流数据,统计每个包提取出来的data字段的长度,转换为ASCII码即可。

python脚本

    import  pysharkimport base64l = []packets=pyshark.FileCapture('fetus_pcap.pcap')#print(packets[0])for packet in packets:    for pkt in packet:        if pkt.layer_name == "icmp":            if int(pkt.type) != 0:             l.append(int(pkt.data_len))
    c= len(l)for i in range(0,c):    l[i] = chr(l[i])    #print(l)print(base64.b64decode(''.join(l)))

    640.png

    flag{xx2b8a_6mm64c_fsociety}

    相关文章
    |
    8月前
    |
    数据采集 监控 网络安全
    VMware Cloud Foundation Operations for Networks 9.0.1.0 发布 - 云网络监控与分析
    VMware Cloud Foundation Operations for Networks 9.0.1.0 发布 - 云网络监控与分析
    484 3
    VMware Cloud Foundation Operations for Networks 9.0.1.0 发布 - 云网络监控与分析
    |
    8月前
    |
    机器学习/深度学习 大数据 关系型数据库
    基于python大数据的青少年网络使用情况分析及预测系统
    本研究基于Python大数据技术,构建青少年网络行为分析系统,旨在破解现有防沉迷模式下用户画像模糊、预警滞后等难题。通过整合多平台亿级数据,运用机器学习实现精准行为预测与实时干预,推动数字治理向“数据驱动”转型,为家庭、学校及政府提供科学决策支持,助力青少年健康上网。
    |
    10月前
    |
    数据采集 存储 数据可视化
    Python网络爬虫在环境保护中的应用:污染源监测数据抓取与分析
    在环保领域,数据是决策基础,但分散在多个平台,获取困难。Python网络爬虫技术灵活高效,可自动化抓取空气质量、水质、污染源等数据,实现多平台整合、实时更新、结构化存储与异常预警。本文详解爬虫实战应用,涵盖技术选型、代码实现、反爬策略与数据分析,助力环保数据高效利用。
    536 0
    |
    监控 安全 Linux
    Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
    Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
    530 2
    Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
    |
    人工智能 运维 算法
    AI加持下的网络流量管理:智能调度还是流量黑洞?
    AI加持下的网络流量管理:智能调度还是流量黑洞?
    497 8
    |
    大数据
    “你朋友圈的真面目,大数据都知道!”——用社交网络分析看透人情世故
    “你朋友圈的真面目,大数据都知道!”——用社交网络分析看透人情世故
    579 16
    |
    存储 监控 网络协议
    了解流量探针,助你更好地优化网络
    流量探针是现代网络运维中不可或缺的工具,用于实时监测网络数据包,提供一手数据。它通过镜像方式采集、过滤、分析流量,支持从二层到七层协议解码,助力网络瓶颈排查、业务性能优化及安全威胁检测。合理部署流量探针可实现精细化网络管理,提升性能与安全性。
    |
    机器学习/深度学习 运维 自然语言处理
    VMware Cloud Foundation Operations for Networks 9.0 发布 - 云网络监控与分析
    VMware Cloud Foundation Operations for Networks 9.0 发布 - 云网络监控与分析
    185 0
    |
    SQL 安全 网络安全
    网络安全与信息安全:知识分享####
    【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
    493 17
    |
    SQL 安全 网络安全
    网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
    随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
    371 10