原文:BUUCTF | 幾道簡單流量分析題

被嗅探的流量 題目鏈接 問題:黑客的攻擊ip是多少 在流量包里搜索字符串 flag ,在一條圖片上傳記錄里找到 flag 明文 大流量分析 一 題目鏈接 附件是不同時段的流量包,打開后發現 Soure IP 以 B 類地址的私有段 內網 為主,考慮流量包是黑客的攻擊流量 於是關注 Destination IP ,其中出現次數最多的就是 . . . 外網 ,即為黑客攻擊的 IP flag . . . ...

2021-02-14 14:58 0 675 推薦指數:

查看詳情

Bugku流量分析題目總結

flag被盜 題目鏈接:https://ctf.bugku.com/files/e0b57d15b3f8e6190e72987177da1ffd/key.pcapng 解題思路: 這個題目是比較基本的流量分析題,拿到數據包后,查看幾個數據比較大的可疑數據,追蹤TCP流即可拿到 ...

Wed Nov 13 06:26:00 CST 2019 0 546
BUUCTF | 大流量分析 (一)(二)(三)

數據包太多了,只用了第一個 大流量分析(一) 第一問的大概思路是篩選出現最多的ip,wireshark的統計功能可以做到 結果按出現次數排個序,第一個ip又正好不是內網ip,交上去試試 通過 大流量分析(二) 題目要求找出郵箱,直接篩選smtp 追蹤這個MAIL FROM ...

Wed Jan 20 02:07:00 CST 2021 0 435
CTF流量分析題大全(掘安攻防平台)

突然想做一下流量分析題,記得掘安攻防實驗室上面有很多的流量分析題目,故做之 流量分析題一般使用的都是wireshark,(流量分析工具中的王牌 奪取阿富汗    說了分析http頭,所以直接過濾http協議 追蹤流 發現響應頭里 ...

Sat Nov 09 09:39:00 CST 2019 2 1697
隴劍杯流量分析題解Writeup

轉發自小學弟的WP,有兩個取證類的題目因為電腦volatility的問題就沒有寫在題解里了 題目資源 題目中的流量文件都放到公眾號芸潘了,后台回復隴劍杯即可獲得下載鏈接 簽到 使用wireshark打開下載下來的‘Good.pcapng’流量包 1.1此時正在進行的可能是__協議 ...

Fri Oct 01 08:05:00 CST 2021 0 497
BUUCTF Misc [DDCTF2018]流量分析

[DDCTF2018]流量分析 Quoted-printable編碼 追蹤TCP流,找到這樣一串編碼 Quoted-printable 可譯為“可打印字符引用編碼”、“使用可打印字符的編碼”,我們收郵件,查看信件原始信息,經常會看到這種類型的編碼! http流量解密 ...

Wed Dec 09 03:49:00 CST 2020 0 440
簡單的蟻劍流量分析

本文寫一點關於蟻劍的流量分析。 一句話木馬的原理我在啟明面試后續文中已經提到了。 來看看蟻劍的馬是什么情況。 我們來逐句分析。 注:文件內容直接取自https://www.cnblogs.com/Lmg66/p/14016869.html @ini_set ...

Tue Sep 07 23:59:00 CST 2021 0 112
貪心分析題

東 華 大 學 《算法設計分析與綜合實踐》分析題作業 學生姓名:曹晨 學號:171310402 作業題目 有一批集裝箱要裝上一艘載重量為c的輪船。其中集裝箱i的重量為w。最優裝載問題要求在裝載體積不受限制的情況下,將盡可能多的集裝箱裝上輪船。將最優裝載問題的貪心 ...

Tue Apr 09 05:58:00 CST 2019 0 496
Cknife流量分析

本文首發:https:// src=1 onerror=\u006coc\u0061tion='j\x61v\x61script:\x61lert\x281\x29'>testde ...

Wed Oct 02 01:38:00 CST 2019 2 281
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM