国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

CTF實戰數據包解題及思路

安全
數據包分析題在CTF中基本是必考題目,這類題目一般是給出一個pcap包文件,要求從中分析出Flag。

1.數據包解題方法及思路  

數據包分析題在CTF中基本是必考題目,這類題目一般是給出一個pcap包文件,要求從中分析出Flag。有的簡單,直接通過字符串檢索就可以獲取,有點需要破解密碼,有的需要保存文件,雖然樣式很多,但仍然有跡可尋。

1.1數據包簡介  

1.pcap文件簡介

pcap文件是常用的數據報存儲格式,它是按照特定格式存儲的一種文件格式,通過記事本等普通編輯工具打開pcap文件顯示為亂碼,pcap文件只能使用專業的數據包處理軟件來打開,例如wireshark等。wireshark可以抓包、查看包以及另存為cap包等。

2. PCAP文件構成

PCAP文件由一個PCAP文件頭和多個PCAP數據包組成,PCAP數據又由數據包頭和數據包內容組成,PCAP總體結構如圖 1所示。

圖片

圖1pcap總體結構圖

(1)文件頭    

每一個pcap文件只有一個文件頭,總共占24(B)字節,以下是總共7個字段的含義。

Magic(4B):標記文件開始,并用來識別文件和字節順序。值可以為0xa1b2c3d4或者0xd4c3b2a1,如果是0xa1b2c3d4表示是大端模式,按照原來的順序一個字節一個字節的讀,如果是0xd4c3b2a1表示小端模式,下面的字節都要交換順序?,F在的電腦大部分是小端模式。

Major(2B):當前文件的主要版本號,一般為0x0200

Minor(2B):當前文件的次要版本號,一般為0x0400

ThisZone(4B):當地的標準事件,如果用的是GMT則全零,一般全零

SigFigs(4B):時間戳的精度,一般為全零

SnapLen(4B):最大的存儲長度,設置所抓獲的數據包的最大長度,如果所有數據包都要抓獲,將值設置為65535

LinkType(4B):鏈路類型。解析數據包首先要判斷它的LinkType,所以這個值很重要。一般的值為1,即以太網。

(2)數據包頭(Packet Header)

數據包頭可以有多個,每個數據包頭后面都跟著真正的數據包。以下是Packet Header的4個字段含義:

Timestamp(4B):時間戳高位,精確到seconds,這是Unix時間戳。捕獲數據包的時間一般是根據這個值。

Timestamp(4B):時間戳低位,能夠精確到microseconds

Caplen(4B):當前數據區的長度,即抓取到的數據幀長度,由此可以得到下一個數據幀的位置。    

Len(4B):離線數據長度,網路中實際數據幀的長度,一般不大于Caplen,多數情況下和Caplen值一樣

(3)包數據(Packet Data)

Packet是鏈路層的數據幀,長度就是Packet Header中定義的Caplen值,所以每個Packet Header后面都跟著Caplen長度的Packet Data。也就是說pcap文件并沒有規定捕獲的數據幀之間有什么間隔字符串。Packet數據幀部分的格式就是標準的網絡協議格式了。

1.2數據庫包解題思路  

1. 字符串提取

很多簡單的數據包題可以通過strings命令來直接進行搜索獲取,其命令格式如下:

strings -a filename.pcap | grep -i strings,其中filename.pcap為包文件,strings為需要進行查找的關鍵字,例如password、user、admin、flag等,關鍵字要根據CTF題目中的提示來進行。

2.在wireshark中直接對關鍵字進行搜索

 在Wireshark中可以通過String來搜索關鍵字,也即在Filter中輸入關鍵字,如圖2所示。    

圖片

圖2wireshark搜索關鍵字

3.使用wireshark進行Follow分析

 使用wireshark包分析軟件打開包文件,根據題目提示,可以選擇相對應的協議來進行follow跟蹤和分析。

4.提取內容為文件

 在wireshark中或者其它編輯器中,將需要提取的內容單獨保存為文件,這些文件可能是圖片文件、壓縮文件等。

(1)winhex來提取(->|和|<-之間的)內容保存為對應的文件,一般在數據庫包分析的數據包記錄前后應該有提示,比如tar.gz或者rar等。

(2)有些文件可能是txt文件、png文件等。

1.3數據包分析實戰  

1.實戰數據包隨波逐流

該題為一個data.pcap抓包文件,需要獲取管理員的密碼才能獲取Flag值,通過前面的解題思路,可以通過linux進行字符串搜索,根據提示該字符會包含“pass”或者“=”關鍵字。    

(1)執行關鍵字搜索命令

strings data.pcap | grep -i =

strings data.pcap | grep -i pass

即可獲取關鍵信息:

userid=spiveyp&pswrd=S04xWjZQWFZ5OQ%3D%3D

(2)url解碼

對S04xWjZQWFZ5OQ%3D%3D通過notepad的url解碼獲取為:

S04xWjZQWFZ5OQ==

(3)base64解密

S04xWjZQWFZ5OQ==明顯采用base64加密,通過nodepad的base64解密獲取管理員userid及pswrd值:userid=spiveyp&pswrd=KN1Z6PXVy9

(4)登錄系統即可獲取flag值

使用用戶名spiveyp和KN1Z6PXVy9登錄系統即可獲取Flag值。

2.實戰數據包無線加密

題目僅僅給出一個ctf.pcap文件,根據包頭文件LinkType值分析出該包為無線數據包,無線數據包一般都是包含密碼,需要進行解密。

(1)獲取解密密碼

在wireshark中獎ctf.pcap包另存為ctf.cap,在aircrack-ng -w password.txt ctf.cap進行破解,獲取密碼為password1,如圖2所示。

圖片    

圖2獲取密碼值

(2)對ctf.pcap進行解包

執行命令airdecap-ng ctf.pcap -e ctf -p password1 -o me.cap,對ctf.pcap包進行解密,其中ctf為AP名稱,password1為密碼,生成me.cap包,如圖3所示。

圖片

圖3獲取原始數據包

(3)wireshark分析獲取Flag值

使用wireshark打開me.cap包,然后對HTTP協議進行分析,如圖4所示,獲取flag值:flag{H4lf_1s_3n0ugh}。

圖片

圖4分析HTTP協議獲取Flag值

(4)使用字符串搜索

可以使用另外一種方法:strings me | grep flag,如圖5所示來獲取flag值。

圖片

圖5通過strings命令來獲取flag值

責任編輯:龐桂玉 來源: 小兵搞安全
相關推薦

2017-09-28 15:19:53

Hadoop面試題解題思路

2011-05-19 13:34:50

無線信息包

2020-11-18 07:54:31

太網數據包架構

2023-03-27 00:13:26

數據包Kubernete網絡

2021-07-15 09:57:39

Wireshark數據包長度

2017-08-22 11:30:15

LinuxWireshark過濾數據包

2019-03-28 13:34:22

IP TCP握手

2024-06-07 06:35:08

2020-11-23 10:25:44

tcpdump數據包Linux

2014-07-09 09:43:59

2010-05-26 17:42:29

IPv6數據包

2011-11-28 16:03:49

wireshark數據包

2019-04-29 07:53:11

TCP數據包TCP網絡編程

2021-05-26 08:01:25

數據包Scapy數據安全

2017-04-07 09:30:49

Linux網絡數據包

2020-09-03 15:32:08

Wireshark數據包分析

2021-05-18 08:00:38

數據包處理Scapy

2012-12-04 09:54:33

路由器數據包TCP

2010-12-27 13:14:15

Openbsd PFOpenBSD數據包過濾

2017-03-28 13:25:14

Linux網絡數據包
點贊
收藏

51CTO技術棧公眾號

欧美不卡在线播放| 日本激情视频网| 欧美日中文字幕| 亚洲精品永久免费| 老司机精品影院| 狠狠干狠狠久久| 偷偷要色偷偷| 18成人在线视频| 欧美精品性生活| 99re成人精品视频| 人妻激情另类乱人伦人妻| 久久久综合网| 国产偷久久久精品专区| 99久久精品费精品国产风间由美| 久久久久国产视频| 一区二区三区日本视频| 色爱精品视频一区| av日韩一区| 欧美激情免费视频| 日本一区福利在线| 国产精品老牛影院在线观看| 久操精品在线| 国产美女精彩久久| 仙踪林久久久久久久999| 国产一区欧美二区三区| 91精品国产91久久久久久密臀 | 精品99999| 日本动漫同人动漫在线观看| 日韩精品自拍偷拍| 蜜桃视频动漫在线播放| 亚洲女人天堂网| 国产精品66| 性欧美办公室18xxxxhd| 亚洲自拍电影| 91人成网站www| 午夜精品一区二区三区国产| 国产精品久久久久久久天堂第1集| 9色精品在线| 免费的av在线| 中文字幕中文字幕中文字幕亚洲无线| 天堂男人av| 欧美一区二区在线播放| 日本成人三级电影| 欧美亚洲另类制服自拍| 午夜激情一区| 国产人妻人伦精品| 日韩码欧中文字| 日本免费视频在线观看| 亚洲人成网站免费播放| 欧美日韩直播| 欧美高清性xxxxhd| 国产亚洲精品久| 成人在线免费看| 色狠狠av一区二区三区香蕉蜜桃| 天天久久夜夜| 鲁鲁狠狠狠7777一区二区| 懂色av一区二区三区蜜臀| 性生活免费在线观看| 在线一区二区三区四区五区 | 国产精品三级视频| 日韩av地址| 亚洲国产精品成人一区二区| 国产三级一区| 国产精品一区久久久| 久久精品官网| 国产又大又黄又猛| 91麻豆精品国产91久久久使用方法 | 国产在线麻豆精品观看| 天天影视综合色| 欧美日韩一区在线观看| 韩国精品视频在线观看| 成人免费观看a| 成人免费毛片嘿嘿连载视频| 超碰在线公开超碰在线| 亚洲欧美日韩直播| 欧美xxxx中国| 欧美s码亚洲码精品m码| 欧美日韩国产系列| 日韩成人av在线资源| 亚洲综合五月天| 无码av免费一区二区三区试看| 国产精品专区免费| 国产精品美女黄网| 国产精品二三区| sese综合| 精品欧美日韩在线| 夜夜嗨av一区二区三区四季av| 亚洲风情在线资源| 国产一区二区三区av在线| 国产日韩在线不卡| 欧美男人天堂| aa成人免费视频| 亚洲天堂福利av| 色综合久久久| 亚洲一区不卡在线| 在线视频国内自拍亚洲视频| 国产精品欧美一区二区三区不卡 | 日韩一区二区三区视频| 亚洲电影男人天堂| 国产一二三区在线播放| 欧洲精品中文字幕| 狠狠色狠狠色综合婷婷tag| 日韩五码在线观看| 欧美一级午夜免费电影| 日韩欧美高清| 亚洲视频在线观看一区二区三区| 欧美成va人片在线观看| 欧美激情性爽国产精品17p| 丝袜制服一区二区三区| 伊人久久男人天堂| 精品在线观看视频| 午夜小视频在线观看| 成人av资源网| 日韩欧美国产成人| 久久一本综合| 美女被人操视频在线观看| 国内精品一区二区三区| 久久综合色8888| 亚洲成人1区| 国产精品999视频| 在线观看国产成人av片| 国产精品中文字幕日韩精品| 草莓视频丝瓜在线观看丝瓜18| 国产精品久久久久久久久久直播| 午夜精品123| 国产精品久久久久一区二区三区厕所 | 天天精品视频| 四虎国产精品永远| 91精品久久久久久久| 亚洲国产精品视频| 日韩一区二区在线免费| 黄页视频在线免费观看| 国产在线一区二区三区| 午夜精品久久久久影视| 欧美日韩精品一区二区视频| 免费观看黄色网| 国产精品入口免费视| 性做久久久久久久免费看| 国产一区二区三区日韩精品| 高清孕妇孕交╳╳交| 日本亚洲欧洲色| 欧美色图在线视频| 99国产精品99久久久久久粉嫩| 国产高清一区二区三区视频| 亚洲国产高清国产精品| 亚洲免费视频观看| 久久免费午夜影院| 欧美亚视频在线中文字幕免费| 人善交video高清| 国产日韩欧美夫妻视频在线观看 | 亚洲国产精品久久久| 久久成人综合网| 日本成人一区二区| 欧美狂欢多p性派对| 国产精品自拍网| 6080yy午夜一二三区久久| 久久综合图片| **在线精品| 亚洲国产精品三区| 国产视频观看一区| 日韩精品一区二区三区视频| 大桥未久av一区二区三区中文| 欧美一级大片在线视频| 69国产精品| 国产免费一区二区三区| 日韩久久精品电影| 18成人在线观看| 久久精品1区| 欧美国产亚洲精品| 视频午夜在线| 在线观看免费黄色片| 久久久久这里只有精品| 色偷偷成人一区二区三区91| 久久精品国产免费看久久精品| 国产剧情一区二区在线观看| 亚洲国产精华液| 一本—道久久a久久精品蜜桃| 欧美福利视频在线| 欧美日韩国产色| 麻豆精品在线观看| 日本国产精品| 国产精品186在线观看在线播放| 国产女大学生av| 超碰97在线资源| 久久精品国产清自在天天线| 亚洲一区二区在线免费看| 久久爱www久久做| 欧美电影在线观看免费| 欧美18hd| 福利片免费在线观看| 日韩欧美三级电影| 欧美综合在线第二页| 精品国产一区二区三区忘忧草| 国产精品女同互慰在线看| 欧美亚洲专区| 激情婷婷综合| 日韩一区中文| 成人性生交大片免费看网站| 男女午夜视频在线观看| www.xxx麻豆|