BugKu CTF(杂项篇MISC)—ping

CTF

BugKu CTF

(杂项篇MISC)

攻与防

 ping

题目是1个压缩包,里面放了1个pcap文档。pcap文件是wireshark配置脚本文件。可以用Wireshark软件打开,wireshark是网络流量分析工具。

1.工具

wireshar网络流量分析工具                                                    

                                    

2.解题思路

1.对于pcap包,直接用wireshark软件打开,全都是ICMP协议,无法用TCP流追踪。

BugKu CTF(杂项篇MISC)—ping_第1张图片

2.挨个协议包看看,发现每个包里有个字段不一样。

BugKu CTF(杂项篇MISC)—ping_第2张图片

BugKu CTF(杂项篇MISC)—ping_第3张图片

3.挨个包查看该位置,组合起来就是flag{***},中间内容自己找一下。

3.总结

本题需要掌握wireshark网络流量分析工具,多观察每个包不同的地方。   

Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。

wireshark的具体使用方法在另一篇文章会具体介绍。               

END

扫码关注

网络安全研究所

更多精彩等着你

你可能感兴趣的:(css,微软,html,数据可视化,less)