当前位置:网站首页 > C++编程 > 正文

pcapng文件(pcapng文件获取flag)



2021年云南省职工职业技能大赛CTF流量分析题(wireshark)WriteUp

.0x00 前言
本人作为业余爱好者参加了2021年云南省职工职业技能大赛的网络安全比赛,比赛形式以CTF+理论考核+模拟渗透的形式,今天分享一题流量分析题的解题过程。

0x01 题目分析

ctf wireshare统计分析_数据库

0x02 解析图片

ctf wireshare统计分析_<a href='/tag/177'>面试</a>_02

将图片内的其他文件分离出来并解压文件获得pcap流量包。

0x03 分析流量包

ctf wireshare统计分析_面试_03

ctf wireshare统计分析_sql_04

通过对注入语句的分析得出结论,这是对请求参数id进行的一次布尔盲注,对从answer表中查询的flag的值进行了猜解,同时转换成ascii码进行校验。

0x04 CTF

ctf wireshare统计分析_ctf wireshare统计分析_05

ctf wireshare统计分析_数据库_06

0x05 小结
这一题实际上对于打过比赛的大师傅来说,应该是像喝水一样简单,但个人认为这一题很有代表性,所以最后想说一下自己对流量分析题的两点心得,第一要知道流量包中的各累通信协议是如何工作的,第二要弄明白整个流量做了什么事,能做到以上两点基本就可以完成所有的流量分析题。
最后的最后,也想说一下这一次的比赛题目其实并不难,但自己也没有拿到很好的名次,综合排名23,这个成绩我是可以接受并稍有些许满意的,因为也算是自己给自己一个半年多网络安全学习的一个反馈。
最后的最后的最后,给大家灌一口鸡汤,学习永远不晚,只要在路上,就一定会有所收获,别想太多只管努力就好了,剩下的交给时间就行了,祝大家都能心有所想且学有所成!







到此这篇pcapng文件(pcapng文件获取flag)的文章就介绍到这了,更多相关内容请继续浏览下面的相关推荐文章,希望大家都能在编程的领域有一番成就!

版权声明


相关文章:

  • apc和upc对接(apc和upc对接有损耗吗)2026-04-30 07:54:09
  • plc1500下位组件错误(plc显示下位组件错误)2026-04-30 07:54:09
  • 如何看懂pcap文件(tcpdump查看pcap文件)2026-04-30 07:54:09
  • 消息认证码mac值(消息认证码mac全称)2026-04-30 07:54:09
  • con1是什么意思(concn是什么意思)2026-04-30 07:54:09
  • concevt怎么读(concet怎么读的)2026-04-30 07:54:09
  • linux安装wechat(Linux安装Apache)2026-04-30 07:54:09
  • git clone 加上账号密码(gitclone免账号密码)2026-04-30 07:54:09
  • 数组方法slice splice(数组方法slice返回什么)2026-04-30 07:54:09
  • can通讯入门(can通迅)2026-04-30 07:54:09
  • 全屏图片