论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
qidao123.com技术社区-IT企服评测·应用市场
»
论坛
›
安全
›
终端安全
›
【攻防世界CTF|杂项】第二题:心仪的公司 ...
【攻防世界CTF|杂项】第二题:心仪的公司
金歌
论坛元老
|
2024-10-22 20:58:08
|
显示全部楼层
|
阅读模式
楼主
主题
1766
|
帖子
1766
|
积分
5298
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
一、解题思考过程
1.下载题目文件
1.1发现所下载的是.pcapng类型文件,尝试直接点击,打不开
1.2查询.pcapng类型文件怎样打开
2.使用wireshark
2.1下载安装wireshark
官网:Wireshark · Download
2.2使用wireshark打开文件
用wireshark打开后发现是一个流量包
我们可以瞥见信息非常多,flag究竟在哪里,就需要我们进行思考分析
3.关联题目信息
tips:在上方的过滤栏,可以直接输入查找指令,筛选信息
由于题目叫webshell,并且基本是http,那我们直接输入:
http contains "webshell"
4.找到flag
最后答案为:fl4g:{ftop_Is_Waiting_4_y}
提交成功!
二、总结
1.本题方向:流量分析
网络流量分析是指捕获网络中流动的数据包,并通过检察包内部数据以及进行相干的协议、流量分析、统计等来发现网络运行过程中出现的问题,也可能从所抓到的包中得到想要的信息。
CTF比赛中,通常比赛中会提供一个包含流量数据的 PCAP 文件,进行分析。
2.工具:wireshark
Wireshark捕获任何类型的网络数据包。
同时wireshark作为一个开源项目,来自全世界的开发者不断的优化wireshark
wireshark是用C语言进行编写的。C语言的好处是直接操作内存,服从高
2.1常用过滤语法
(比云云题中在过滤栏中用到的http contains "webshell",就是一种HTTP过滤的语法)
过滤ip,如源IP大概目标x.x.x.x:
– ip.src eq xxxx or ip.dst eq xxxx 大概 ip.addr eq xxxx
过滤端口:
– tcp.port eq(等于) 80 or udp.port eq 80
过滤MAC:
– eth.dst == MAC地址
协议过滤:
– 直接在Filter框中直接输入协议名即可,http udp dns
2.2HTTP过滤语法
http模式过滤
http.request.method="
OST" 过滤全部POST数据包
http.request.uri=="/img/logo-edu.gif"
http contains"GET" 模糊匹配 http头中有这个关键字
http contains"HTTP/1." 版本号
http.request.method=="GET"&& http contains"User-Agent:"
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
继续阅读请点击广告
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
金歌
论坛元老
这个人很懒什么都没写!
楼主热帖
iOS 集成WebRTC相关知识点总结 ...
SQL Server 2014完全卸载与SQL Server ...
白鲸开源 DataOps 平台加速数据分析和 ...
iOS直播/游戏怎么利用特殊音效制造娱乐 ...
.NET ORM框架HiSql实战-第一章-集成HiS ...
查漏补缺——路由显示的是http://local ...
【docker专栏6】详解docker容器状态转 ...
一个工作薄中快速新建多个数据表 ...
贩卖和售前,如何与**商一起“玩耍”? ...
缓存穿透,缓存雪崩,缓存击穿 ...
标签云
国产数据库
集成商
AI
运维
CIO
存储
服务器
快速回复
返回顶部
返回列表