工控CTF_纵横网络靶场_简单流量分析

简介: 工控CTF_纵横网络靶场_简单流量分析

题目地址

https://game.fengtaisec.com/#/startQuestions/10

640.png

题目描述

不久前,运维人员在日常安全检查的时候发现现场某设备会不时向某不知名ip发出非正常的ICMP PING包。这引起了运维人员的注意,他在过滤出ICMP包分析并马上开始做应急处理很可能已被攻击的设备。运维人员到底发现了什么?flag形式为 flag{} 。

解题思路

下载流量包,使用Wireshark打开,里面全是icmp的流量包,直接搜索flag、png、webshell等关键字一个也没有发现。

640.png

看长度异常的流量包发现流量包里面包含的字符串无法正确解码

查看其他师傅的wp得知,每个ICMP包中的data段中的数据长度都为十进制ASCII码的可显示字符范围。

将ICMP请求包中的data字段数据提取出来,请求和返回包的数据是一样的,得到data字段的字节流数据,统计每个包提取出来的data字段的长度,转换为ASCII码即可。

python脚本

    import  pysharkimport base64l = []packets=pyshark.FileCapture('fetus_pcap.pcap')#print(packets[0])for packet in packets:    for pkt in packet:        if pkt.layer_name == "icmp":            if int(pkt.type) != 0:             l.append(int(pkt.data_len))
    c= len(l)for i in range(0,c):    l[i] = chr(l[i])    #print(l)print(base64.b64decode(''.join(l)))

    640.png

    flag{xx2b8a_6mm64c_fsociety}

    相关文章
    |
    7天前
    |
    数据采集 缓存 定位技术
    网络延迟对Python爬虫速度的影响分析
    网络延迟对Python爬虫速度的影响分析
    |
    1月前
    |
    机器学习/深度学习 数据采集 存储
    时间序列预测新突破:深入解析循环神经网络(RNN)在金融数据分析中的应用
    【10月更文挑战第7天】时间序列预测是数据科学领域的一个重要课题,特别是在金融行业中。准确的时间序列预测能够帮助投资者做出更明智的决策,比如股票价格预测、汇率变动预测等。近年来,随着深度学习技术的发展,尤其是循环神经网络(Recurrent Neural Networks, RNNs)及其变体如长短期记忆网络(LSTM)和门控循环单元(GRU),在处理时间序列数据方面展现出了巨大的潜力。本文将探讨RNN的基本概念,并通过具体的代码示例展示如何使用这些模型来进行金融数据分析。
    216 2
    |
    8天前
    |
    存储 安全 网络安全
    网络安全法律框架:全球视角下的合规性分析
    网络安全法律框架:全球视角下的合规性分析
    20 1
    |
    17天前
    |
    网络协议 安全 算法
    网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
    实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
    网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
    |
    1月前
    |
    存储 安全 网络安全
    云端盾牌:云计算时代的网络安全守护在数字化浪潮中,云计算以其高效、灵活的特性成为企业转型的加速器。然而,伴随其迅猛发展,网络安全问题亦如影随形,成为悬在每个组织头顶的达摩克利斯之剑。本文旨在探讨云计算服务中的网络安全挑战,分析信息安全的重要性,并提出相应对策,以期为企业构建一道坚实的云端防护网。
    在当今这个数据驱动的时代,云计算已成为推动创新与效率的关键力量。它允许用户随时随地访问强大的计算资源,降低了企业的运营成本,加速了产品上市时间。但随之而来的网络威胁也日益猖獗,尤其是对于依赖云服务的企业而言,数据泄露、身份盗用等安全事件频发,不仅造成经济损失,更严重损害品牌信誉。本文深入剖析云计算环境中的安全风险,强调建立健全的信息安全管理机制的重要性,并分享一系列有效策略,旨在帮助企业和个人用户在享受云服务带来的便利的同时,也能构筑起强有力的网络防线。
    |
    17天前
    |
    网络协议 安全 算法
    网络空间安全之一个WH的超前沿全栈技术深入学习之路(9-2):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
    实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
    |
    1月前
    |
    安全 网络安全 云计算
    云计算与网络安全:技术融合与挑战分析
    【9月更文挑战第31天】本文将深入探讨云计算和网络安全之间的关系,包括云服务、网络安全、信息安全等技术领域。我们将从云计算的基本概念和特性出发,分析其在网络安全方面的优势和挑战,并探讨如何通过技术和策略来提高云计算的安全性。同时,我们也将讨论网络安全在云计算环境下的重要性,以及如何通过有效的安全措施来保护云服务的安全。最后,我们将通过代码示例来展示如何在云计算环境中实现网络安全。
    60 3
    |
    1月前
    |
    安全 网络协议 物联网
    物联网僵尸网络和 DDoS 攻击的 CERT 分析
    物联网僵尸网络和 DDoS 攻击的 CERT 分析
    |
    2月前
    |
    缓存 网络协议 网络架构
    网络抓包分析【IP,ICMP,ARP】以及 IP数据报,MAC帧,ICMP报和ARP报的数据报格式
    本文详细介绍了如何使用网络抓包工具Wireshark进行网络抓包分析,包括以太网v2 MAC帧、IP数据报、ICMP报文和ARP报文的格式,以及不同网络通信的过程。文章通过抓包分析展示了IP数据报、ICMP数据报和ARP数据报的具体信息,包括MAC地址、IP地址、ICMP类型和代码、以及ARP的硬件类型、协议类型、操作类型等。通过这些分析,可以更好地理解网络协议的工作机制和数据传输过程。
    网络抓包分析【IP,ICMP,ARP】以及 IP数据报,MAC帧,ICMP报和ARP报的数据报格式
    |
    1月前
    |
    存储 算法 数据可视化
    单细胞分析 | Cicero+Signac 寻找顺式共可及网络
    单细胞分析 | Cicero+Signac 寻找顺式共可及网络
    25 0

    热门文章

    最新文章