掘安攻防实验室(流量分析题)

突然想做一下流量分析题,记得掘安攻防实验室上面有很多的流量分析题目,故做之

流量分析题一般使用的都是wireshark,(说wireshark是流量分析工具里面的王牌应该没人反对吧

夺取阿富汗

  

说了分析http头,所以直接过滤http协议

追踪流

发现响应头里面有CTF: dGhlRmxhZ0luSHR0cEhlYWRlcg==

一看就是base64编码,解码得:

夺取阿曼:

下载之后解压,使用wireshark打开出错

当然在题目里面已经提示了pcap文件已经损毁,另外还有zip文件存在,我们先使用windows下的foremost的工具看能否分离出zip文件

得到压缩包,打开其中的key文件

获得key

夺取安哥拉:

打开之后发现全部都是TCP包,直接追踪流

仔细观察了一下数据流,发现有CTF{

同时可以看到下一行有some_,所以找到所有带有下划线的单词,即

some_,leaks_,are_,good_,leaks_

所以最后的答案是CTF{some_leaks_are_good_leaks_}

夺取澳大利亚:

这次的流量包挺大的,网站账户密码,我们首先过滤http数据流,一般账户和密码的提交方式都是post方式,所以我们的过滤语句写成这样:

http.request.method==POST

注意到第二个数据包是 /index.php?action=login&show_server_selection=1

追踪HTTP流

在流量包的最底端发现了user和password,按照题意拼凑即可

夺取巴布亚新几内亚:

随手找一个数据包追踪流就找到了flag(水

夺取刚果(布)

这里找了好久,过滤的语句写的是ftp

一直没有找到,回来看了一下题目,重点是 ftp-data

第三个数据包追踪流即可

夺取哥斯达黎加:

打开之后发现里面都是http的数据包,随便翻了几个数据包追踪流之后,发现里面的文本信息很多(虽然我都看不懂)

包括有PNG图片隐藏在数据流里面

所以我们采用foremost 或者 binwalk 分离出里面的东西

output里面有好几张图片,咱们不着急,慢慢找flag

先对第一张图片查看属性,然后使用StegSolve进行图像的分析:

左下角就出现flag了

flag{J0hn_th3_Sn1ff3r}

这道题考的知识点比之前几道题要稍微多一点

先写到这里吧,下次再更

原文地址:https://www.cnblogs.com/Cl0ud/p/11824023.html

时间: 2024-10-09 15:30:36

掘安攻防实验室(流量分析题)的相关文章

360杯复赛流量分析题 详细writeup

题目名: 这是捕获的黑客攻击数据包 通过分析流量包,得知黑客先上传了一个文件: 追踪TCP流,可以看到文件内容,是一个木马: 然后通过get请求一个加密key,在响应里能看到key的值. 接下来就是用post传入命令,用key进行AES128.base64解密,再执行.执行结果也进行类似加密后回显. 把木马稍微修改作为命令的解码脚本: <?php $key="d59042be6e437849"; $post=" "; //此处填post内容 $post=ope

申论作答攻略:对比分析题作答技巧

在申论考试中,对比分析题是相对较难的题型之一,考生在这一题型上往往失分严重. 1.关系对比分析: 整体表明对象间的关系--深入分析对象间的关系.如让考生分析A和B之间的关系,思路如下:先找出A和B的整体关系,继而在具体分析A和B之间的关系,若是让考生分析A.B.C之间的关系,那么思路为:先找出三者的整体关系,之后再分别比较:A与B.C的关系;B与A. C的关系;C与A.B的关系. 2.异同点对比分析: 概括几个对象的做法--对比罗列出相同点--对比罗列不同点.如让考生分析A和B的异同,思路将是:

大数据实战:用户流量分析系统

本文是结合hadoop中的mapreduce来对用户数据进行分析,统计用户的手机号码.上行流量.下行流量.总流量的信息,同时可以按照总流量大小对用户进行分组排序等.是一个非常简洁易用的hadoop项目,主要用户进一步加强对MapReduce的理解及实际应用.文末提供源数据采集文件和系统源码. 本案例非常适合hadoop初级人员学习以及想入门大数据.云计算.数据分析等领域的朋友进行学习. 一.待分析的数据源 以下是一个待分析的文本文件,里面有非常多的用户浏览信息,保扩用户手机号码,上网时间,机器序

网站实战分析之流量分析

本篇是“流量分析”的个人读书笔记,推荐书<网站实战分析>,作者是王彦平,写的实在,通篇干货,没有废话. 网站流量来源渠道有:直接访问,推荐流量,搜索引擎流量. 网站流量具体怎么分析这节不说了,因为这个是王彦平作者的心血,大家还是买书吧,讲的很好. 常见引起流量变化的原因: 1.引荐网站自身流量变化 2.引荐链接形式变化 3.引荐链接所在的频道及页面变化 4.文字及内容变化

Android 流量分析 tcpdump &amp; wireshark

APP竞争已经白热化了,控制好自己Android应用的流量可以给用户一个良好的用户体验噢,给用户多一个不卸载的理由. Android 如何进行流量分析?用好tcpdump & wireshark这两个工具就好了. 1.tcpdump采用命令行方式,它的命令格式为: tcpdump [ -adeflnNOpqStvx ] [ -c 数量 ] [ -F 文件名 ] [ -i 网络接口 ] [ -r 文件名] [ -s snaplen ] [ -T 类型 ] [ -w 文件名 ] [表达式 ] tcp

网络流量分析——NPMD关注IT运维、识别宕机和运行不佳进行性能优化。智能化分析是关键-主动发现业务运行异常。

科来 做流量分析,同时也做了一些安全分析(偏APT)--参考其官网:http://www.colasoft.com.cn/cases-and-application/network-security-analysis.php 作为安全工程师的你,想发现有谁在攻击我,还原攻击过程并且取证么? 作为立志成为网络技术大拿的你,想在学习理论知识的同时,了解实战中会遇到的哪些问题,这些问题用什么样的思路去解决么?如果以上答案为Yes,那么<CSNA网络分析经典实战案例>就是你的菜,以下内容全是网络安全真

加密流量分析

1.背景 现在很多高级的攻击的目的都是为了获取数据,部分是为了损人不利己的破坏.对于前者,主要是把获取的机密信息加密绕过DLP系统传输到外面,这也是很多安全事件的源头.不解密,技术人员无法检测此类恶意软件,这就意味着他们面临在安全和隐私之间需要做出权衡. 2.简述   用于保护在线数据的加密技术给恶意软件提供了藏身之地.如何检测出加密流量中的威胁一直是行业面临的一个难题……现在,这一难题终于被攻克了. 2017年6月20日 作者:Jason Deign@DeigninSpain 加密是保护隐私的

bro流量分析(改名zeek)

计算机入侵取证: 计算机取证是运用计算机及其相关科学和技术的原理和方法获取与计算机相关的证据以证明某个客观事实的过程.它包括计算机证据的确定.收集.保护.分析.归档以及法庭出示. bro基础介绍: bro是一款被动的开源流量分析器.它主要用于对链路上所有深层次的可疑行为流量进行安全监控,为网络流量分析提供了一个综合平台,特别侧重于语义安全监控.虽然经常与传统入侵检测/预防系统进行比较,但bro采用了完全不同的方法,为用户提供了一个灵活的框架,可以帮助定制,深入的监控远远超出传统系统的功能. br

网络流量分析利器-可视化网络-netflow【1】-基础原理

网络流量分析利器-可视化网络-netflow[1]-基础原理 网络流量分析利器-可视化网络-netflow[2]-Cisco NetFlow 工作原理介绍及配置 网络流量分析利器-可视化网络-netflow[3]-netflow版本5和版本9区别 网络流量分析利器-可视化网络-netflow[4]-接收器nfdump简介 网络流量分析利器-可视化网络-netflow[5]-linux下数据采集器fprobe 网络流量分析利器-可视化网络-netflow[6]-生产网流量监控架构设计 fprobe