0x00 已知條件
依然是一個(gè)數(shù)據(jù)流量包,使用Strings或根據(jù)題名SNMP協(xié)議追蹤UDP流即可發(fā)現(xiàn)flag彰亥。
0x01 繼續(xù)探索
有時(shí)間學(xué)習(xí)一下SNMP的基本知識(shí):http://blog.csdn.net/shanzhizi/article/details/11606767,
https://wenku.baidu.com/view/409bb0712af90242a895e5f7.html
大致了解了SNMP的報(bào)文結(jié)構(gòu)葱色,代理程序向管理程序響應(yīng)。但令人疑惑的是flag數(shù)據(jù)包含在代理程序報(bào)文的變量綁定字段抹镊,且該P(yáng)DU類型為get-response(響應(yīng))锉屈,而管理端發(fā)送的變量綁定字段無(wú)甚意義(如上圖紅色字段),需要日后研究垮耳。