当前位置: 首页 > news >正文

攻防世界-厦门邀请赛traffic

⭕、知识点

1、ICMP报文协议
2、对ascii码的敏感性

一、题目

一个pcapng

二、解题

1、 搜索纯文本关键词无果

2、查看协议分级

image

没有HTTP,FTP,而且TCP都是TLS加密的,观察到还有少量ICMP流量,这是最有可能藏数据的地方了,因为icmp的填充数据是可以自定义的

3、过滤icmp

image
观察到两点,所有的icmp填充内容都是heiheihei aaaa...,但是长度不一样,思路这不就来了。但是要注意每次发送ICMP都会有应答包,注意把应答包过滤掉,然后着重分析length

4、过滤应答包并提取长度

image

对比ascii码表,发现有不少长度超过127,如果直接转换将是不可打印字符。

image

应该是长度和实际的码值有偏移关系,假设第一个字符是f,那么偏移量就是-42

5、对所有长度偏移-42后转为ascii字符,得到flag

image
image

三、答案

flag{1CmPG@M3}

四、总结

算是刷到一种新题型,但是思路挺好找的,不难,可是难度却是8??

image

http://www.jsqmd.com/news/281970/

相关文章:

  • 魔果云课能做啥?教师党看这篇就够✅
  • 隐私友好的语音合成|Supertonic在乐理教育场景的应用
  • 如何在iOS设备上轻松运行Minecraft Java版:终极完整指南
  • 如何快速安装Yuzu模拟器:3分钟极速部署完整指南
  • 尾部静音阈值怎么设?不同场景下的最佳实践
  • Manim数学动画框架:从入门到精通的实战指南
  • Code Browser终极指南:5分钟实现代码在线浏览神器
  • BERT模型CPU推理慢?轻量化优化部署案例效率提升200%
  • OpenCode:你的AI编程副驾驶,让终端开发更智能高效
  • PowerToys Awake完整指南:彻底解决电脑意外休眠的终极方案
  • 效率提升神器:AutoHotkey快速上手指南,5个实用技巧让工作效率翻倍
  • MegaBasterd完整教程:跨平台MEGA文件管理工具使用指南
  • AI Agent开发从零到部署的完整指南
  • MinerU vs PDF-Extract-Kit:多模态提取性能对比实战评测
  • O-LIB数字图书管理工具:构建个人专属图书馆的终极指南
  • 强力解锁:5分钟打造专属AI语音伙伴的Movecall-Moji-ESP32S3墨迹板实战指南
  • Boss Show Time:智能招聘时间管理插件,四大平台精准筛选新鲜岗位
  • 2026年靠谱的内墙变形缝品牌哪家靠谱?权威推荐
  • 闲置电视盒子大变身:Armbian系统刷机实战手册
  • Qwen2.5-0.5B推理速度慢?CPU优化部署教程提速200%
  • 如何选择最佳分辨率?512/1024/2048三种设置场景对比
  • PathOfBuilding终极故障排除指南:5步解决常见错误
  • 支持109种语言的OCR利器|PaddleOCR-VL-WEB在机械图纸理解中的应用
  • 深度探索:OpenCode终端AI编程助手的架构设计与实战应用
  • 测试开机启动脚本使用指南:让Linux服务随系统启动
  • 手把手带你玩转SASM:汇编开发零门槛入门攻略
  • 无需API!用FRCRN语音降噪镜像打造全自动双语字幕流程
  • 解锁Windows隐藏潜力:PowerToys生产力工具完全手册
  • iperf3网络测试实战:从入门到精通的完整指南
  • Paraformer-large语音识别服务化:REST API封装实战