首页 > 其他分享 >流量分析练习

流量分析练习

时间:2024-12-25 20:08:53浏览次数:2  
标签:分析 http 练习 流量 密码 flag 题目 压缩包

  1. flag明文

题目:key.pcapng

查找flag或者flag{,我们在下图查找到所需要的flag

本类题目特点:能够在字节流中直接查找到带有flag的字符串,不存在加解密或转换等,属于明文形式

 

2.flag编码

题目:64da5a4a1e024d198dfa307299965b6d.pcapng

本题考到十六进制编码

将flag转成十六进制,然后在查找

Data右键选择显示分组字节即可出现下图

复制下来后进行解码

用notepad进行Hex转ASCII即可获得flag,或是十六进制转文本工具

 

题目:attack_log_analysis.pcap

还是同样的方法找到

直接在此处解码为Hex,得到flag

 

题目:可恶的黑客.pcapng

本题进行了Unicode编码

同样查找到一连串编码,复制进行解码

本类题目特点:将flag编码转换放置在数据流中,重点是能够分辨编码类型,快速找到数据流中的不同之处

 

3.压缩包

题目:caidao.pcapng

大致看了一眼,基本就是http和tcp流,这里我们只看http流

数据流较少,可以看到有三个php界面,查看第一个

红色是发送包,蓝色是返回包

灰色选中部分经过两次编码,base64和url编码,解码要按着相反的顺序,先进行url解码,再进行base64解码

可以发现这里找到了一个名叫flag.tar.gz的压缩包

这个http流告诉我们一句话木马的密码是123,可以用蚁剑连接的,还有一个http流

红色区域正是压缩包内容

这里将前三个字符重复的字符去除(右下角设置成开始为3),"解码为"选择压缩,我们就能看到压缩内容了

 

题目:test.pcap

同样只要http流,和上一道题相类似

在最后一个提交页面找到压缩包,其下面的便是压缩包了

这里我们选择导出分组字节流,格式为zip压缩包

这样便能得到flag,只要能够提取出压缩包即可

4.菜刀流量-压缩包

题目:liuliang.pcap

过了一眼,看http流挺多,就使用下过滤规则·,然后查看统计-http-请求,可以看到下图

分析这个php可能存有什么东西

通过追踪http流,发现流5或10有一大串经过编码的内容,猜测传输了什么,改进过滤规则

这里在流10发现了一大串16进制的内容,

右键查看上图左下角的显示分组字节能够得知传输了一个名叫havefun的压缩包,我们将其导出

用notepad++打开,Hex转成ASCII并保存

3、4题目类型特点:在某个界面的流量中存有大量的发送包和返回包,并且有一大串经过编码的内容,能够找到压缩包名

 

5.misc4

题目:misc4.pcap

提示:找到包含php的流量

统计http的请求中找到了该php文件名,接着运用过滤规则和关键字查找

直接查看http追踪流即可同时查看发送包和返回包

题目类型特点:根据提示先查看统计流,寻找关键字,找到相应的发送包和返回包

 

6.telnet

题目:telnet.pcap

提示:图片是ASCII表,txt内容不明

先运用过滤规则,然后追踪tcp流

只查看发送包

灰色的三个点为不可打印字符

十六进制查看

对照ASCII表

意味着往前删除三位

第二行即为flag

 

8.蓝牙协议(二)

搜索flag无结果,直接到统计的协议分级里以obex为过滤条件

发现压缩包,导出

发现需要密码

提示查看蓝牙的pin

 

9.USB-键盘流量

题目:test.pcapng

本题教程使用了py脚本

【【CTF视频合辑】MISC-流量分析题大集合(第一辑)】https://www.bilibili.com/video/BV1r5411h7aw?p=9&vd_source=bdfb5bbc139bfcba283e7a711beb3aff

 

10.USB-鼠标流量

本题还是使用脚本,但介绍下gnuplot工具使用

先是用脚本得到这两个文件,然后打开工具

使用方法:plot "文件名"

上图直接得到flag是因为做过了,第一次的话还需要按一下上面从右往左第二个按钮

 

11.无线流量

题目:ctf.pcap

使用kali爆破无线密码,kali所有的字典放在了/usr/share/wordlists目录下,现在我们得到了密码为password1,ESSID为ctf

得到了输入无线密码的流量包(下面第二个),想要命名还可以在上图后面加上-o 文件名

 

12.ssl流量

题目:te2.pcapng

提示:上面的文件时下面流量包的密钥

主要是TLS流量,接着去编辑-首选项-protocols里面找到TLS

将秘钥放进去,出现http流

如下图,运用过滤原则筛选,找到包含flag.txt的流量

追踪其http流的返回包,能够找到flag

 

13.被偷走的文件

用此工具查看流量包,发现含有rar文件

视频教程是去流量包里找到rar再提取的,这里我直接用文件分离工具提取

需要密码,暴力破解,先尝试纯数字

 

14.带密码的压缩包

说是这儿的flag是假的,但得知肯定有一个rar包

追踪http流,提取压缩包

我们这里只要返回包,并且注意是原始数据

需要密码,但因为rar5.0以上版本,不能破解

即使进行修改也是如此,压缩包密码为123456,教程使用py,不进行阐述

 

15.数据包中的线索

先统计http的请求数量,然后发现个php页面

过滤后查看,发觉内容末尾有点base加密特征,直接查看字节流

红色为jpeg头部,所以判断是base64转图片

 

16.菜刀666

上手先进行过滤和查找关键字,可以看到flag.txt,同时看到这个文件是在压缩包内的(最前面的压缩包头部)

导出压缩包

看了所有的返回包,发现出现666.jpg之后题目解出来了,说明这张图片有我们所需要的,可能就含有密码

似乎找到了

Z1值解码后是jpg文件路径,那么Z2大概就是文件了

保存为txt文件,然后以十六进制文件导入010,发现是jpg,导出为图片

得到密码

 

17.工业协议分析1

只知道有个flag.txt,没有其他的线索,有时候也可以看长度,长度越长,说明含有其他内容

可以看最长的里面有一张图片,并且是经过base64编码的

藏在了网络接口层的协议中,我们转成图片

 

18.管理员密码即flag

提示如题目所示,找到密码便可完成

甚至不需要任何解码,只需要加上flag{}即可

 

19.getshell

啥也没有,看看TCP流吧

其中一个很熟悉,这不是windows的命令行吗

而且下面txt的内容能够看出是经过base64加密的

 

20.sqltest

标签:分析,http,练习,流量,密码,flag,题目,压缩包
From: https://www.cnblogs.com/kriton/p/18631328

相关文章

  • 中考阅读理解深入逻辑分析-005 A Tale of Bears and Belonging 熊的故事与归属感
    文章正文DearMr.Henshaw,​IfinishedBeggarBearsintwonights.Itisareallygoodbook.Atfirst,Iwassurprisedbecauseitwasn’tfunnylikeyourotherbooks,butthenIgottothinking(yousaidreadersshouldthink)anddecidedabookdoesn’......
  • 基于Python大数据的电影可视化分析系统
    标题:基于Python大数据的电影可视化分析系统内容:1.摘要本文介绍了一个基于Python大数据的电影可视化分析系统。该系统通过收集和分析大量电影数据,提供了对电影市场的深入洞察。文章首先介绍了系统的背景和目的,然后详细描述了系统的架构和功能。接着,文章介绍了系统的实现......
  • 如何进行Converge许可分析
    随着企业规模的扩大和团队协作的复杂性增加,Converge许可分析成为了保障企业数据安全和提高协作效率的重要工具。通过进行深入的许可分析,企业可以了解其许可策略的实施情况,识别潜在风险,并优化策略以满足业务需求。本文将为您介绍如何进行Converge许可分析的关键步骤,帮助您轻松实现......
  • 指标管理+AI大模型深度融合,开启智能数据分析管理新时代
    随着企业数字化转型的加速,数据管理和分析变得越来越重要。传统的指标管理平台虽然已经能够帮助企业有效地收集、计算、管理和展示关键指标,但在业务分析层面,面对日益复杂的数据环境和业务需求,单纯依靠人工分析已经难以满足高效、精准的管理要求。为此,将指标管理平台与AI大模型相结......
  • 指标管理+AI大模型深度融合,开启智能数据分析管理新时代
    随着企业数字化转型的加速,数据管理和分析变得越来越重要。传统的指标管理平台虽然已经能够帮助企业有效地收集、计算、管理和展示关键指标,但在业务分析层面,面对日益复杂的数据环境和业务需求,单纯依靠人工分析已经难以满足高效、精准的管理要求。为此,将指标管理平台与AI大模型相结......
  • 区域入侵检测视频分析服务器小知识:视频分析技术的编解码标准性能有哪些?
    在现代数字视频技术迅速发展的背景下,视频编解码标准的性能对视频质量、传输效率以及用户体验产生了显著影响。随着视频内容需求的持续增长,不同标准的出现与演进为各类应用场景提供了更为高效的解决方案。从H.264(AVC)到新兴的AV1,各种编码技术以其各自的优缺点满足了不同行业与用户......
  • 摄像机实时接入分析平台视频分析网关:如何评估视频分析系统的性能?
    在当今这个数字化、智能化快速发展的时代,视频分析系统已成为安全监控、交通管理、商业智能等多个领域不可或缺的技术支撑。这些系统的性能评估对于确保其有效性和可靠性至关重要。以下是对视频分析系统性能评估的关键指标和方法的详细探讨,这些评估将帮助我们深入了解系统的综合性......
  • AI智能分析视频分析网关:视频分析技术中的行为识别和事件检测是如何实现的?
    在现代视频监控领域,行为识别和事件检测技术的应用越来越广泛,它们为安全监控、交通管理、公共安全等领域提供了强有力的技术支持。这些技术的核心在于能够从复杂的视频流中自动识别和分析出关键信息,从而实现对特定行为和事件的快速响应。以下是实现这些技术的关键方法和步骤,它们共......
  • Pandas 知识点全攻略:数据处理与分析的必备指南
    一、Pandas简介定义Pandas是一个开源的、用于数据处理和分析的Python库。它建立在NumPy之上,提供了高效的数据结构和数据分析工具,使得在Python中处理和分析结构化数据变得更加容易。它主要有两个核心数据结构:Series和DataFrame。Series是一种类似于一维数组的数据结构,它可以......
  • 视频分析设备平台EasyCVR关于未来监控系统可能会集成哪些新技术?
    随着科技的飞速发展,监控系统正经历着一场革命性的变革。未来的监控系统将不再是单一的观察和记录工具,而是集成了多种前沿技术的智能平台,它们将极大地提高安全性、效率和响应速度。以下是未来监控系统可能集成的一些关键技术。1、人工智能技术1)监控系统将越来越多地应用智能分析......