MISC學(xué)習(xí)第一天

MISC學(xué)習(xí)比較雜,對(duì)于剛?cè)腴T的我只是做一些入門的MISC題,今天從流量分析題開始览芳。

第一題 簡(jiǎn)單的簽到題

題目地址:http://www.moctf.com/files/5a9a092aa80b2153d779baed8178f1d2/flag.pcapng

打開題后發(fā)現(xiàn)是很多協(xié)議齿桃,本能反應(yīng)是這些協(xié)議中telnet是主要關(guān)注的,所以過濾這個(gè)telnet協(xié)議设塔。

就在telnet中

然后對(duì)telnet流量進(jìn)行分析凄吏,跟蹤TCP流發(fā)現(xiàn)flag。

flag值在TCP流中

第二題 flag被盜

題目地址:https://ctf.bugku.com/files/e0b57d15b3f8e6190e72987177da1ffd/key.pcapng

流量包中有很多協(xié)議,但看到http協(xié)議中有一個(gè)get請(qǐng)求中地址為shell.php痕钢,覺得應(yīng)該是在這個(gè)協(xié)議中图柏,并跟蹤這個(gè)HTTP流。

跟蹤HTTP流

發(fā)現(xiàn)有flag任连。

響應(yīng)顯示中有flag

第三題 中國(guó)菜刀

題目地址:https://ctf.bugku.com/files/047cefd48389dfc5bdc055d348bbf520/caidao.zip

因?yàn)橹袊?guó)菜刀主要是運(yùn)用http協(xié)議進(jìn)行訪問目標(biāo)網(wǎng)絡(luò)蚤吹,所以主要分析http協(xié)議,并跟蹤HTTP流随抠。

跟蹤中發(fā)現(xiàn)flag.tar.gz裁着。

包含在流量中的FLAG

在經(jīng)過對(duì)數(shù)據(jù)的分析中發(fā)現(xiàn)沒有在包中出現(xiàn)文件流量。然后想到是不是這個(gè)流量包中就包含flag呢拱她?運(yùn)用binwalk工具來分析一下二驰。發(fā)現(xiàn)key值。

第四題 這么多數(shù)據(jù)包

題目地址:https://ctf.bugku.com/files/425d97c3a1a2fa32dcead0ddd90467c0/CTF.pcapng.zip

打開流量包以后發(fā)現(xiàn)這個(gè)包的數(shù)據(jù)流特別多椭懊,應(yīng)該是138對(duì)159機(jī)器進(jìn)行掃描的數(shù)據(jù)名诸蚕,大概瀏覽一下發(fā)現(xiàn)有掃描3389,所以就跟蹤這個(gè)數(shù)據(jù)流氧猬,可以弄了半天什么也沒有背犯,然再向下看成發(fā)現(xiàn)有135端口,跟蹤一下這個(gè)數(shù)據(jù)流盅抚,發(fā)現(xiàn)流1735有執(zhí)行命令漠魏,根據(jù)題的提示是“找到getshell”,那說明這個(gè)一定是拿到shell了,并且在這個(gè)流中有type s4cr4t.txt這個(gè)文件妄均,并且有BASE64編碼柱锹,對(duì)這個(gè)編碼進(jìn)行解碼后得到flag。

base64編碼的flag
解碼

總結(jié):

做流量分析題真的要細(xì)心丰包,要對(duì)wireshark和編碼有一定的了解才能很好的解出這個(gè)題禁熏。對(duì)TCP流的跟蹤功能真的是十分的好用,在解題的過程中要對(duì)此功能要多多利用邑彪。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末瞧毙,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子寄症,更是在濱河造成了極大的恐慌宙彪,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,383評(píng)論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件有巧,死亡現(xiàn)場(chǎng)離奇詭異释漆,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)篮迎,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,522評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門男图,熙熙樓的掌柜王于貴愁眉苦臉地迎上來示姿,“玉大人,你說我怎么就攤上這事逊笆【欤” “怎么了?”我有些...
    開封第一講書人閱讀 157,852評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵览露,是天一觀的道長(zhǎng)荧琼。 經(jīng)常有香客問我,道長(zhǎng)差牛,這世上最難降的妖魔是什么命锄? 我笑而不...
    開封第一講書人閱讀 56,621評(píng)論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮偏化,結(jié)果婚禮上脐恩,老公的妹妹穿的比我還像新娘。我一直安慰自己侦讨,他們只是感情好驶冒,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,741評(píng)論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著韵卤,像睡著了一般骗污。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上沈条,一...
    開封第一講書人閱讀 49,929評(píng)論 1 290
  • 那天需忿,我揣著相機(jī)與錄音,去河邊找鬼蜡歹。 笑死屋厘,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的月而。 我是一名探鬼主播汗洒,決...
    沈念sama閱讀 39,076評(píng)論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼父款!你這毒婦竟也來了溢谤?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,803評(píng)論 0 268
  • 序言:老撾萬榮一對(duì)情侶失蹤铛漓,失蹤者是張志新(化名)和其女友劉穎溯香,沒想到半個(gè)月后鲫构,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體浓恶,經(jīng)...
    沈念sama閱讀 44,265評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,582評(píng)論 2 327
  • 正文 我和宋清朗相戀三年结笨,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了包晰。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片湿镀。...
    茶點(diǎn)故事閱讀 38,716評(píng)論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖伐憾,靈堂內(nèi)的尸體忽然破棺而出勉痴,到底是詐尸還是另有隱情,我是刑警寧澤树肃,帶...
    沈念sama閱讀 34,395評(píng)論 4 333
  • 正文 年R本政府宣布蒸矛,位于F島的核電站,受9級(jí)特大地震影響胸嘴,放射性物質(zhì)發(fā)生泄漏雏掠。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,039評(píng)論 3 316
  • 文/蒙蒙 一劣像、第九天 我趴在偏房一處隱蔽的房頂上張望乡话。 院中可真熱鬧,春花似錦耳奕、人聲如沸绑青。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,798評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽闸婴。三九已至,卻和暖如春芍躏,著一層夾襖步出監(jiān)牢的瞬間掠拳,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,027評(píng)論 1 266
  • 我被黑心中介騙來泰國(guó)打工纸肉, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留溺欧,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,488評(píng)論 2 361
  • 正文 我出身青樓柏肪,卻偏偏與公主長(zhǎng)得像姐刁,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子烦味,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,612評(píng)論 2 350

推薦閱讀更多精彩內(nèi)容

  • 取證類題目 在CTF中聂使,取證賽題包括了文件分析、隱寫谬俄、內(nèi)存鏡像分析和流量抓包分析柏靶。任何要求檢查一個(gè)靜態(tài)數(shù)據(jù)文件(與...
    查無此人asdasd閱讀 1,342評(píng)論 0 2
  • 定義 網(wǎng)絡(luò)協(xié)議為計(jì)算機(jī)網(wǎng)絡(luò)中進(jìn)行數(shù)據(jù)交換而建立的規(guī)則、標(biāo)準(zhǔn)或約定的集合溃论。網(wǎng)絡(luò)協(xié)議主要由三個(gè)要素組成:語義屎蜓、語法及時(shí)...
    FlyAndroid閱讀 985評(píng)論 0 10
  • 前兩天無意間翻到一個(gè)CTF平臺(tái)--BugKu,記下wp WEB 1.Web2 查看源代碼即可得到flag 2.計(jì)算...
    BerL1n閱讀 3,698評(píng)論 0 1
  • ① 前幾天在知乎看到一篇文章,關(guān)于社交恐懼癥扼劈,你到底占了幾條驻啤。 我仔細(xì)數(shù)了下,大多數(shù)都有了荐吵,只是恐懼感有輕重之分骑冗,...
    掃地_閱讀 792評(píng)論 14 13
  • 119班的戰(zhàn)友們,大家好先煎。 今天是2月20日沐旨,明天是2月第三次作業(yè)提交時(shí)間,大家做好準(zhǔn)備了嗎榨婆? 2月14日磁携,情人節(jié)...
    木語杉言閱讀 189評(píng)論 0 7