工控CTF_纵横网络靶场_简单流量分析

简介: 工控CTF_纵横网络靶场_简单流量分析

题目地址

https://game.fengtaisec.com/#/startQuestions/10

640.png

题目描述

不久前,运维人员在日常安全检查的时候发现现场某设备会不时向某不知名ip发出非正常的ICMP PING包。这引起了运维人员的注意,他在过滤出ICMP包分析并马上开始做应急处理很可能已被攻击的设备。运维人员到底发现了什么?flag形式为 flag{} 。

解题思路

下载流量包,使用Wireshark打开,里面全是icmp的流量包,直接搜索flag、png、webshell等关键字一个也没有发现。

640.png

看长度异常的流量包发现流量包里面包含的字符串无法正确解码

查看其他师傅的wp得知,每个ICMP包中的data段中的数据长度都为十进制ASCII码的可显示字符范围。

将ICMP请求包中的data字段数据提取出来,请求和返回包的数据是一样的,得到data字段的字节流数据,统计每个包提取出来的data字段的长度,转换为ASCII码即可。

python脚本

    import  pysharkimport base64l = []packets=pyshark.FileCapture('fetus_pcap.pcap')#print(packets[0])for packet in packets:    for pkt in packet:        if pkt.layer_name == "icmp":            if int(pkt.type) != 0:             l.append(int(pkt.data_len))
    c= len(l)for i in range(0,c):    l[i] = chr(l[i])    #print(l)print(base64.b64decode(''.join(l)))

    640.png

    flag{xx2b8a_6mm64c_fsociety}

    相关文章
    |
    6月前
    |
    数据采集 监控 网络安全
    VMware Cloud Foundation Operations for Networks 9.0.1.0 发布 - 云网络监控与分析
    VMware Cloud Foundation Operations for Networks 9.0.1.0 发布 - 云网络监控与分析
    451 3
    VMware Cloud Foundation Operations for Networks 9.0.1.0 发布 - 云网络监控与分析
    |
    6月前
    |
    机器学习/深度学习 大数据 关系型数据库
    基于python大数据的青少年网络使用情况分析及预测系统
    本研究基于Python大数据技术,构建青少年网络行为分析系统,旨在破解现有防沉迷模式下用户画像模糊、预警滞后等难题。通过整合多平台亿级数据,运用机器学习实现精准行为预测与实时干预,推动数字治理向“数据驱动”转型,为家庭、学校及政府提供科学决策支持,助力青少年健康上网。
    |
    8月前
    |
    数据采集 存储 数据可视化
    Python网络爬虫在环境保护中的应用:污染源监测数据抓取与分析
    在环保领域,数据是决策基础,但分散在多个平台,获取困难。Python网络爬虫技术灵活高效,可自动化抓取空气质量、水质、污染源等数据,实现多平台整合、实时更新、结构化存储与异常预警。本文详解爬虫实战应用,涵盖技术选型、代码实现、反爬策略与数据分析,助力环保数据高效利用。
    435 0
    |
    运维 监控 网络协议
    面对全球化的泼天流量,出海企业观测多地域网络质量
    网络监控与分析在保证网络可靠性、优化用户体验和提升运营效率方面发挥着不可或缺的作用,对于出海企业应对复杂的网络环境和满足用户需求具有重要意义,为出海企业顺利承接泼天流量保驾护航。
    603 221
    |
    11月前
    |
    监控 安全 Linux
    Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
    Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
    456 2
    Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
    |
    12月前
    |
    运维 监控 安全
    如何高效进行网络质量劣化分析与流量回溯分析?-AnaTraf
    在数字化时代,网络质量分析与流量回溯对保障业务运行至关重要。网络拥塞、丢包等问题可能导致业务中断、安全隐患及成本上升。传统工具常缺乏细粒度数据,难以溯源问题。流量回溯分析可还原现场,助力精准排障。AnaTraf网络流量分析仪作为专业工具,能高效定位问题,提升团队响应力,降低运营风险。
    如何高效进行网络质量劣化分析与流量回溯分析?-AnaTraf
    |
    11月前
    |
    人工智能 运维 算法
    AI加持下的网络流量管理:智能调度还是流量黑洞?
    AI加持下的网络流量管理:智能调度还是流量黑洞?
    426 8
    |
    12月前
    |
    大数据
    “你朋友圈的真面目,大数据都知道!”——用社交网络分析看透人情世故
    “你朋友圈的真面目,大数据都知道!”——用社交网络分析看透人情世故
    482 16
    |
    11月前
    |
    存储 监控 网络协议
    了解流量探针,助你更好地优化网络
    流量探针是现代网络运维中不可或缺的工具,用于实时监测网络数据包,提供一手数据。它通过镜像方式采集、过滤、分析流量,支持从二层到七层协议解码,助力网络瓶颈排查、业务性能优化及安全威胁检测。合理部署流量探针可实现精细化网络管理,提升性能与安全性。
    |
    存储 人工智能 编解码
    Deepseek 3FS解读与源码分析(2):网络通信模块分析
    2025年2月28日,DeepSeek 正式开源其颠覆性文件系统Fire-Flyer 3FS(以下简称3FS),重新定义了分布式存储的性能边界。本文基于DeepSeek发表的技术报告与开源代码,深度解析 3FS 网络通信模块的核心设计及其对AI基础设施的革新意义。
    Deepseek 3FS解读与源码分析(2):网络通信模块分析
    下一篇
    开通oss服务