首页 > 其他分享 >[纵横网络靶场社区]工控安全取证

[纵横网络靶场社区]工控安全取证

时间:2023-06-19 22:02:41浏览次数:38  
标签:0.9 取证 IP 工控 扫描 192.168 flag 第四个 靶场


[纵横网络靶场社区]工控安全取证_后缀


使用file命令查看capture.log,发现是pcap文件,修改后缀为.pcap

[纵横网络靶场社区]工控安全取证_工控CTF_02


根据题目描述可以理解为两种意思:

  • 一个IP的第四次扫描
  • 第四个IP的第一次扫描

分析流量包,发现了192.168.0.9192.168.0.199192.168.0.1192.168.0.254共四个,流量包前面大部分都是192.168.0.9在进行SYN扫描192.168.0.99。如果题目意识是第一种意思,那么flag就应该为192.168.0.9的第四次扫描。

[纵横网络靶场社区]工控安全取证_工控CTF_03


第四次扫描的数据包编号是11,提交flag发现不对。那么题目就应该是第二种意思,即第四个IP的第一次扫描。

[纵横网络靶场社区]工控安全取证_IP_04


[纵横网络靶场社区]工控安全取证_扫描流量分析_05


[纵横网络靶场社区]工控安全取证_后缀_06


[纵横网络靶场社区]工控安全取证_工控CTF_07

继续分析每个IP的扫描包,不难发现每个IP扫描前,都进行了Ping操作,即第一次扫描都是Ping扫描。

所以第四个IP第一次扫描的包编号为:155989;源IP地址为:192.168.0.199

[纵横网络靶场社区]工控安全取证_IP_08

flag{155989}


标签:0.9,取证,IP,工控,扫描,192.168,flag,第四个,靶场
From: https://blog.51cto.com/u_16159500/6517854

相关文章

  • [纵横网络靶场社区]奇怪的文件
    part1、part2、part3很明显是zip文件的压缩源文件数据区、压缩源文件目录区、压缩源文件目录结束标志三个文件都补全504B两个字节,然后依次把part2、part3补全到part1文件中;修改part1文件名为part1.zip使用010Editor打开,分析文件结构发现压缩源文件数据区的CRC字段为空、压缩源......
  • [纵横网络靶场社区]Modbus协议
    下载附件进行流量分析,查看Modbus协议,点击长度排序,发现一个长度比较突出的包包末尾写的就是flag的内容flag{TheModbusProtocolIsFunny!}......
  • Kali Linux 下搭建ctfd靶场(报错解决)
    准备环境:获取一台运行Linux的服务器或虚拟机,确保具备足够的计算资源和网络连接。安装所需的软件和依赖项,如Python、pip等。安装CTFd:打开终端并使用以下命令克隆CTFd的GitHub存储库gitclonehttps://github.com/CTFd/CTFd.git进入克隆的CTFd目录:cdCTFd......
  • 关于DVWA靶场高难度命令执行的代码审计
    需要的环境:dvwa使用的工具:PHP手册high难度源代码:<?phpif(isset($_POST['Submit'])){//Getinput$target=trim($_REQUEST['ip']);//Setblacklist$substitutions=array('&'=>'',......
  • vulhub靶场练习
    代耕。。。练习靶场vulhub官网:https://vulhub.org/                       vulhub搭建自己的经验(待完善):https://www.cnblogs.com/dustfree/p/16660437.html              vulhub搭建参考文档:https://www.cnblogs.com/zzjdbk/p/13068116......
  • Vulhub靶场搭建
    如何安装Vulhub1,环境准备VMware虚拟机linux镜像(centos7)2,配置yum源为阿里云,安装软件时经常出现Couldnotresolvehost:mirrorlist.centos.org:Unkownerror的问题,根本原因是国外网站的yum不稳定。一,靶场搭建1,备份文件cp/etc/yum.repos.d/CentOS-Base.repo/etc/yum.repos.d/......
  • vulhub靶场搭建,以及使用方法
    如何安装vulhub靶场备份文件(如果没有重要的东西,就非必要)cp/etc/yum.repos.d/CentOS-Base.repo/etc/yum.repos.d/CentOS-Base.repo.bak下载阿里云覆盖原文件curl-o/etc/yum.repos.d/CentOS-Base.repohttp://mirrors.aliyun.com/repo/Centos-7.repo查看内容确定成功覆盖......
  • 触想二代嵌入式工控一体机在医疗自助终端上的应用
    行业发展背景为解决传统医疗模式下“看病难、看病慢”等问题,提高医疗品质、效率和效益,自助业务的推行成为智慧医疗领域打造信息化建设、实现高效运作所必须的重要环节。“十四五”以来,各级政府、医疗机构积极践行宏观政策关于自助医疗、移动医疗、智慧医疗的建设思......
  • Vulhub靶场的搭建
    Vulhub靶场的搭建(基于centos7)1>简述很多人在搭建Vulhub靶场的时候,可能也搜到过许多的文章,但是大多数的文章只是有一个流程,对其中的原理,步骤没有进行详细的说明,这也就导致了很多人在安装过程中出现了问题也不知道该如何解决,或者稀里糊涂就安装好了。我想这种应该不是网安人该有的......
  • 搭建vulhub靶场
    安装vulhub靶场https://vulhub.org/可选择的操作备份cp/etc/yum.repos.d/CentOS-Base.repo/etc/yum.repos.d/CentOS-Base.repo.bak 下载阿里云覆盖原文件curl-o/etc/yum.repos.d/CentOS-Base.repohttp://mirrors.aliyun.com/repo/Centos-7.repo查看cat/etc/......