CTF
BugKu CTF
(杂项篇MISC)
攻与防
ping
题目是1个压缩包,里面放了1个pcap文档。pcap文件是wireshark配置脚本文件。可以用Wireshark软件打开,wireshark是网络流量分析工具。
1.工具
wireshar网络流量分析工具
2.解题思路
1.对于pcap包,直接用wireshark软件打开,全都是ICMP协议,无法用TCP流追踪。
2.挨个协议包看看,发现每个包里有个字段不一样。
3.挨个包查看该位置,组合起来就是flag{***},中间内容自己找一下。
3.总结
本题需要掌握wireshark网络流量分析工具,多观察每个包不同的地方。
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
wireshark的具体使用方法在另一篇文章会具体介绍。
END
扫码关注
网络安全研究所
更多精彩等着你
转载:https://blog.csdn.net/zjzqxzhj/article/details/113507243
查看评论