原文:CTF—MISC—USB鍵盤流量分析

題目 題目名稱:鍵盤流量 題目類型:MISC 解題思路 題目下載解壓發現是 .pcapng miwen.txt兩個文件 miwen.txt miwen.txt內容為base 編碼假flag,文件大小與實際內容不符,發現txt隱寫了零寬字符 如何發現零寬字符,vim打開文件,如下圖: python腳本解密 .pcapng 打開pcap包,發現是usb的鍵盤流量,鍵盤流量的數據記錄在Data中,需要把 ...

2021-08-24 17:21 0 314 推薦指數:

查看詳情

CTF MISC-USB流量分析出題記錄

USB流量分析 USB接口是目前最為通用的外設接口之一,通過監聽該接口的流量,可以得到很多有意思的東西,例如鍵盤擊鍵,鼠標移動與點擊,存儲設備的明文傳輸通信、USB無線網卡網絡傳輸內容等。 1、USB流量的捕獲 USB流量的捕獲可以使用wireshark自帶的工具usbpcap ...

Mon Apr 08 23:34:00 CST 2019 1 2582
CTF-流量分析 misc_fly

1.用wireshark打開題目所給的流量包 獲得如下信息 2.首先在分組字節流中搜索一下字符串 flag找到第一個包追蹤一下數據流。 追蹤tcp流發現為qq郵箱傳輸文件 3.既然知道了在上傳文件,肯定要用到 http的request的 POST ...

Mon Jul 19 06:01:00 CST 2021 0 182
CTFHub - Misc(流量分析)

數據庫類流量:   MySQL流量: 1.下載附件,是一個.pcap文件,用wireshark分析, 2.搜索ctfhub字段,即可得到flag, flag:   Redis流量: 1.下載附件,是一個.pcap文件,用wireshark分析, 2.搜索 ...

Tue Oct 27 06:34:00 CST 2020 0 680
MISC流量分析caidao.pcapng

該題目是考察flag文件隱藏在流量包中,需要分離文件: 使用wireshark打開該流量包。 1.首先過濾tcp: 在過濾器中輸入 tcp contains flag。 2.選中其中一條,打開該包,確定其為目錄內容,發現flag.tar.gz。 3.右鍵選擇該條-追蹤流 ...

Wed Jan 19 23:26:00 CST 2022 0 1099
ctfhub-Misc-流量分析

數據庫類流量 MySQL流量 Redis流量 MongoDB流量 ICMP-Data ICMP-Length MySQL流量 下載題目附件,是一個.pcap文件 使用wireshark打開 ...

Sun Jun 06 19:11:00 CST 2021 0 262
CTF-流量分析筆記

---恢復內容開始--- 前言 做流量分析很長時間了但是一直沒有系統的去總結過這類題目的做法和思路以及wireshark的使用方法,這次做題的時候突然發現了一個總結的特別好的博客,因此想趁機做個筆記總結一下。 參考鏈接:https://mp.weixin.qq.com/s?__biz ...

Thu Oct 10 05:30:00 CST 2019 0 957
BUUCTF Misc [DDCTF2018]流量分析

[DDCTF2018]流量分析 Quoted-printable編碼 追蹤TCP流,找到這樣一串編碼 Quoted-printable 可譯為“可打印字符引用編碼”、“使用可打印字符的編碼”,我們收郵件,查看信件原始信息,經常會看到這種類型的編碼! http流量解密 ...

Wed Dec 09 03:49:00 CST 2020 0 440
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM