流量分析(一)

數據庫類流量分析

MySQL流量

常規操作,查找flag ctfhub{} 注意要選擇字符集

Redis流量

查找ctfhub結果沒找到 嘗試把其變成十六進制繼續進行查找 看到了前半段flag 接著往下看 找到了后半段的flag

MongoDB流量

還是一樣查找ctfhub 字符串沒找到 轉成十六進制也沒找到 嘗試轉ctfhub{為十六進制 即可找到flag

協議類流量分析

ICMP類型

ICMP(Internet Control Message Protocol)互聯網控制消息協議

幫助網絡管理員檢測網絡中各種發生的問題,根據問題原因做出診斷和解決。

大類上來分主要是兩類

1)詢問報告(ping)

詢問一下目標主機是否可以連通并做出回答

2)差錯報告(traceroute)

網關發現目標網絡不可達或者主機發現訪問的UDP端口不可達 需要把錯誤報告給原主機

ping的工作原理

(執行ping命令會發生什么)

ICMP的構成

還有一種可能是目標主機不存在或者目標主機存在但回復報文丟了,那么原主機就會等待一段時間后超時,打印出來超時信息表示目標主機無法聯通。

icmp差錯報告功能

192.168.1.1原主機???????? 10.0.0.10目標主機

不在同一個網端,使用ping命令只能檢測這兩臺主機網絡是否聯通

這時使用traceroute工具即可得到

兩臺主機之間通信經過了哪些網關的轉發 并且IP地址都是多少

原理圖如下:

Data

提示:ping 也可以攜帶數據?

于是在打開文件之后,注意ping的內容,觀察發現每一段數據包含一個有用的字母,連起來即可得到ctfhub{c87eb99796406ac0b}

特殊后門

首先還是查看flag 找到了flag is here 之后觀察到了一個數據包就有一個有用字母,跟上一題一樣,于是得到本題的flag:?? flag{Icmp_backdoor_can_transfer-some_infomation}

Length

題目提示:ping 包的大小有些奇怪

于是我們查看ping中的length,沒發現什么,于是嘗試把長度連接起來:9911610210411798123979998545357102485051125

接著嘗試解碼,隨波逐流跑一下,沒看到什么,應該是轉Ascii碼,于是嘗試把長度逐一進行轉化,看到了ctfhub,于是最后得到了flag: ctfhub{acb659f023}

LengthBinary

題目提示:ping 包的大小有些奇怪

這題同樣給了ping的提示,于是注意ping,發現長度不是32就是64 發現其是二進制文件 所以應該是32為0或者為1相應的64為1或者是0,據此進行轉換,可以得到兩串代碼

011000110111010001100110011010000111010101100010011110110011000000110100011001010110011001100101011001000011000101100101001100000011010101111101
?
100111001000101110011001100101111000101010011101100001001100111111001011100110101001100110011010100110111100111010011010110011111100101010000010

將這兩串代碼分別進行進制轉化 成ASII碼 于是得到了本題的flag?

ctfhub{04efed1e05}

圖片提取

Cephalopod

首先按照以往思路 查找flag 看到了png 于是查找用png的十六進制 找到之后 進行保存 存成.png的形式 然后使用010或者winhex進行查找 把png后面的復制去轉成圖片 即可得到本題的flag

手機熱點(藍牙傳輸協議obex,數據提取)

Blatand_1.pcapng

首先依然是查找flag 找到了很多 但是一個是rar 比較可疑 將其保存成.rar文件 之后解壓 即可找到本題的flag

參考資料

http://t.csdnimg.cn/G33ug

【一條視頻講清楚什么是ICMP協議-pin】https://www.bilibili.com/video/BV1cW4y1P7Av

http://t.csdnimg.cn/Iv2zQ

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/9989.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/9989.shtml
英文地址,請注明出處:http://en.pswp.cn/web/9989.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

c 在線教育系統論文,在線教育需要在哪些渠道做付費推廣呢?

隨著在網上學習的人越來越多,很多在線教育公司都開發了屬于自己的平臺。如果只做開發,不去做運營推廣的話,這個在線平臺就等于是白做了。那么在線教育需要在哪些渠道做付費推廣呢? 1、官網廣告推薦位 Banner作為一款展示型頁面橫幅廣告&…

Spring狀態機的實現原理和業務場景

Spring Statemachine 是 Spring Framework 的一部分,它提供了一種實現狀態機的方式,允許開發者定義狀態機的狀態、事件、行為和轉換。狀態機是一種計算模型,它可以根據一系列規則從一個狀態轉移到另一個狀態。以下 V 哥將從Spring狀態機的基本…

OpenVoiceV2本地部署教程,蘋果MacOs部署流程,聲音響度統一,文字轉語音,TTS

最近OpenVoice項目更新了V2版本,新的模型對于中文推理更加友好,音色也得到了一定的提升,本次分享一下如何在蘋果的MacOs系統中本地部署OpenVoice的V2版本。 首先下載OpenVoiceV2的壓縮包: OpenVoiceV2-for-mac代碼和模型 https:…

Kitti數據集再識(官網閱讀)

KITTI數據集中真值與標定參數 0. 前言 為了再研KITTI數據集及方便下載文件,特地買了梯子,心疼人民幣QWQ~555 1. KITTI-home Welcome to the KITTI Vision Benchmark Suite! 我們利用我們的自動駕駛平臺開發新穎的具有挑戰性的真實世界計算機視覺基準。我們感興趣的任務是…

interview_bak

flink內存管理 JVM 存在的幾個問題: Java 對象存儲密度低。一個只包含 boolean 屬性的對象占用了16個字節內存:對象頭占了8個,boolean 屬性占了1個,對齊填充占了7個。而實際上只需要一個bit(1/8字節)就夠了。Full GC 會極大地影響性能,尤其是為了處理更大數據而開了很大…

安裝openssh-server,提供遠程ssh

安裝openssh-server,提供遠程ssh 1.檢查自己是否安裝了openssh-server dpkg -l | grep ssh如果輸出內容有openssh-server,說明已經安裝過了,可以跳過下一步 2.安裝openssh-server 由于ubuntu自帶ssh客戶端,只需要安裝openssh-se…

mysql -- CRUD

CRUD MySQL是一個廣泛使用的開源關系數據庫管理系統(RDBMS),它支持通過SQL(Structured Query Language)語言進行數據的管理。在MySQL中,CRUD是一個常見的術語,代表了數據管理的四個基本操作&am…

圖片轉圖標(ICO)的工具軟件

目前常用的ICO轉換方式大多都是網頁在線轉換,沒網就無法使用了。自己編寫了一款小軟件,可以將各種格式圖片轉為ICO圖標。 目前支持PNG,BMP,JPG,JPEG,GIF等格式的圖片轉換成ICO,支持的尺寸有常用的16*16,24*24,32*32&am…

Linux 進程間通信 System V系列: 共享內存,信號量,簡單介紹消息隊列

進程間通信 System V系列: 共享內存,初識信號量 一.共享內存1.引入2.原理3.系統調用接口1.shmget2.shmat和shmdt3.shmctl 4.邊寫代碼邊了解共享內存的特性1.ftok形成key,shmget創建與獲取共享內存2.shm相關指令3.shmat和shmdt掛接和取消掛接4.shmctl獲取共享內存信息,釋放共享內…

政務網離線安裝python3及其依賴手冊

文章目錄 python安裝及環境配置gcc安裝make安裝python3安裝pip安裝 測試測試python3報錯:ModuleNotFoundError: No module named _ctypes’測試pip3報錯“pip is configured with locations that require TLS/SSL, however the ssl module in Python is not available.” 依賴庫…

springboot 日志詳解

系統用戶操作日志(記錄用戶操作并定時保存到表中) 客戶需求: 要對幾個關鍵的業務功能進行操作日志記錄,即什么人在什么時間操作了哪個功能,操作前的數據報文是什么、操作后的數據報文是什么,必要的時候可以一鍵回退。 設計思路: ruoyi中使用S…

共享旅游革命:千益暢行卡的優勢揭秘

在共享經濟的快速發展中,共享旅游創業已成為許多創新者和投資者關注的重點。特別是千益暢行,作為共享旅游行業的新秀,其商業模型和經營策略引起了市場的高度討論。然而,對于這個公司是否僅僅是新一輪的市場“收割者”,…

Kylin Server V10下FTP服務器安全加固

一、查看操作系統信息 [root@localhost ~]# cat /etc/.kyinfo [dist] name=Kylin milestone=Server-V10-GFB-Release-ZF9_01-2204-Build03 arch=arm64 beta=False time=2023-01-09 11:04:36 dist_id=Kylin-Server-V10-GFB-Release-ZF9_01-2204-Build03-arm64-2023-01-09 11:04…

大模型prompt實例:知識庫信息質量校驗模塊

大模型相關目錄 大模型,包括部署微調prompt/Agent應用開發、知識庫增強、數據庫增強、知識圖譜增強、自然語言處理、多模態等大模型應用開發內容 從0起步,揚帆起航。 大模型應用向開發路徑:AI代理工作流大模型應用開發實用開源項目匯總大模…

基于FPGA的數字信號處理(11)--定點數的舍入模式(2)向最臨近值取整nearest

前言 在之前的文章介紹了定點數為什么需要舍入和幾種常見的舍入模式。今天我們再來看看另外一種舍入模式:向最臨近值取整nearest。 10進制數的nearest nearest: 向最臨近值方向取整。它的舍入方式和四舍五入非常類似,都是舍入到最近的整數…

【Unity AR開發系列】介紹如何使用這個支持熱更的AR開發插件,快速地開發AR應用

預告 Unity開發AR系列 本專欄將介紹如何使用這個支持熱更的AR開發插件,快速地開發AR應用。 更新 二、使用插件一鍵安裝HybridCLR和ARCore 三、配置帶HybridCLR的ARCore開發環境

計算機視覺與深度學習實戰之以Python為工具:基于主成分分析的人臉二維碼識別

注意:本文的下載教程,與以下文章的思路有相同點,也有不同點,最終目標只是讓讀者從多維度去熟練掌握本知識點。 下載教程:計算機視覺與深度學習實戰-以MATLAB和Python為工具_基于主成分分析的人臉二維碼識別_項目開發案例教程.pdf 一、引言 隨著科技的快速發展,計算機視覺…

單鏈表經典oj題(2)

前言 這次將要把剩下的oj題將以圖解和自己的理解把它講解完,希望對大家有所幫助,這次的講解也是干貨 第一題 21. 合并兩個有序鏈表 - 力扣(LeetCode) ok這次就簡單點,大家自己去看題目了 將兩個升序鏈表合并為一個…

帶有-i選項的sed命令在Linux上執行成功,但在MacOS上失敗了

問題: 我已經成功地使用以下 sed 命令在Linux中搜索/替換文本: sed -i s/old_string/new_string/g /path/to/file然而,當我在Mac OS X上嘗試時,我得到: command i expects \ followed by text我以為我的Mac運行的是…

未授權訪問:Memcached 未授權訪問漏洞

目錄 1、漏洞原理 2、環境搭建 3、未授權訪問 防御手段 今天繼續學習各種未授權訪問的知識和相關的實操實驗,一共有好多篇,內容主要是參考先知社區的一位大佬的關于未授權訪問的好文章,還有其他大佬總結好的文章: 這里附上大…