原文:隴劍杯流量分析題解Writeup

轉發自小學弟的WP,有兩個取證類的題目因為電腦volatility的問題就沒有寫在題解里了 題目資源 題目中的流量文件都放到公眾號芸潘了,后台回復隴劍杯即可獲得下載鏈接 簽到題 使用wireshark打開下載下來的 Good.pcapng 流量包 . 此時正在進行的可能是 協議的網絡攻擊 http,dns,ftp 打開流量包發現總共有ARP HTTP Tcp等協議,沒有發現ftp,dns包,所以可 ...

2021-10-01 00:05 0 497 推薦指數:

查看詳情

全網最新最全首屆“”網絡安全大賽完整WIRTEUP --- 流量分析

這道此看似是流量分析,其實是逆向,而且是逆向開源cpu架構risc-v並非常見的x86架構,解題思路是通過逆向工具分析流量協議結構和加密邏輯,解密加密流量分析流量執行的命令。難點在於協議分析。先靜態分析目前IDA新版本支持架構risc-v但是收費的不友好,還可以向ida加入自定義架構解析腳本 ...

Fri Sep 24 15:13:00 CST 2021 0 103
Bugku流量分析題目總結

flag被盜 題目鏈接:https://ctf.bugku.com/files/e0b57d15b3f8e6190e72987177da1ffd/key.pcapng 解題思路: 這個題目是比較基本的流量分析題,拿到數據包后,查看幾個數據比較大的可疑數據,追蹤TCP流即可拿到 ...

Wed Nov 13 06:26:00 CST 2019 0 546
BUUCTF | 幾道簡單流量分析題

被嗅探的流量 題目鏈接 問題:黑客的攻擊ip是多少? 在流量包里搜索字符串 flag{ ,在一條圖片上傳記錄里找到 flag 明文 大流量分析(一) 題目鏈接 附件是不同時段的流量包,打開后發現 Soure IP 以 B 類地址的私有段(內網)為主,考慮流量包是黑客的攻擊流量 ...

Sun Feb 14 22:58:00 CST 2021 0 675
簡單的蟻流量分析

本文寫一點關於蟻流量分析。 一句話木馬的原理我在啟明面試后續文中已經提到了。 來看看蟻的馬是什么情況。 我們來逐句分析。 注:文件內容直接取自https://www.cnblogs.com/Lmg66/p/14016869.html @ini_set ...

Tue Sep 07 23:59:00 CST 2021 0 112
CTF-之內存分析

CTF-之內存分析 網管小王制作了一個虛擬機文件,讓您來分析后作答: 根據題目,可以使用內存取證工具 Volatility Volatility是一款開源內存取證框架,能夠對導出的內存鏡像進行分析,通過獲取內核數據結構,使用插件獲取內存的詳細情況以及系統的運行狀態。 特點 ...

Thu Sep 16 01:59:00 CST 2021 0 103
2021 wp

前言 這比賽應該叫應急響應比賽,而且flag交三次就不能交了,就因為我交錯一道題然后差一道進線下,氣死了。 Jwt 2.1 jwt 題目提示 2.2 搜索username得到 10087#ad ...

Wed Oct 06 19:15:00 CST 2021 0 251
CTF流量分析題大全(掘安攻防平台)

突然想做一下流量分析題,記得掘安攻防實驗室上面有很多的流量分析題目,故做之 流量分析題一般使用的都是wireshark,(流量分析工具中的王牌 奪取阿富汗    說了分析http頭,所以直接過濾http協議 追蹤流 發現響應頭里 ...

Sat Nov 09 09:39:00 CST 2019 2 1697
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM