数据库类流量: MySQL流量: 1.下载附件,是一个.pcap文件,用wireshark分析, 2.搜索ctfhub字段,即可得到flag, flag: Redis流量: 1.下载附件,是一个.pcap文件,用wireshark分析, 2.搜索 ...
CTFHub题解 技能树 Misc 流量分析 数据库类流量 MySQL流量 Redis流量 MongoDB流量 一 MySQL流量 .知识点 wireshark过滤搜索功能 MySql登录过程 .题解 解这道题用到的知识点比较少,主要是运用了一下 wireshark的搜索功能。 题目是关于 MySQL的,那我们可以先过滤一下 mysql 。这样得到的基本上都是 mysql 的流量包了。 找 fl ...
2020-12-17 22:55 2 546 推荐指数:
数据库类流量: MySQL流量: 1.下载附件,是一个.pcap文件,用wireshark分析, 2.搜索ctfhub字段,即可得到flag, flag: Redis流量: 1.下载附件,是一个.pcap文件,用wireshark分析, 2.搜索 ...
数据库类流量 MySQL流量 Redis流量 MongoDB流量 ICMP-Data ICMP-Length MySQL流量 下载题目附件,是一个.pcap文件 使用wireshark打开 ...
题目 题目名称:键盘流量 题目类型:MISC 解题思路 题目下载解压发现是55.pcapng、miwen.txt两个文件 miwen.txt miwen.txt内容为base64编码假flag,文件大小与实际内容不符,发现txt隐写了零宽字符 如何发现零宽字符,vim打开 ...
该题目是考察flag文件隐藏在流量包中,需要分离文件: 使用wireshark打开该流量包。 1.首先过滤tcp: 在过滤器中输入 tcp contains flag。 2.选中其中一条,打开该包,确定其为目录内容,发现flag.tar.gz。 3.右键选择该条-追踪流 ...
POST的数据如下图所示 对POST的数据解码 z2是whoami经过c ...
1.背景 现在很多高级的攻击的目的都是为了获取数据,部分是为了损人不利己的破坏。对于前者,主要是把获取的机密信息加密绕过DLP系统传输到外面,这也是很多安全事件的源头。不解密,技术人员无法检测此类恶意软件,这就意味着他们面临在安全和隐私之间需要做出权衡。 2.简述 用于保护在线数据 ...
/joy/tree/master/src ETA数据分析思路: Understanding Net ...
数据包太多了,只用了第一个 大流量分析(一) 第一问的大概思路是筛选出现最多的ip,wireshark的统计功能可以做到 结果按出现次数排个序,第一个ip又正好不是内网ip,交上去试试 通过 大流量分析(二) 题目要求找出邮箱,直接筛选smtp 追踪这个MAIL FROM ...