当前位置: 首页 > news >正文

网络协议分析(CTF 入门博客)

一、什么是网络协议分析

网络协议分析,就是对网络传输过程中捕获的流量数据包(通常是 .pcap 或 .pcapng 文件)进行查看、筛选、追踪和解码,从中找到关键信息。

在 CTF 中,这类题目通常会给一个抓包文件,我们的任务就是:
打开文件 → 筛选协议 → 追踪流 → 找到 flag。

二、本周学习的工具:Wireshark

这一周我主要使用 Wireshark 进行学习。它是最常用的网络抓包与分析工具,界面清晰、功能强大。

学习过程中我掌握了:

• 打开 pcap 流量包

• 使用协议过滤器(http、tcp、udp、dns、icmp 等)

• 搜索关键词(flag、password、user 等)

• 追踪 TCP/UDP/HTTP 数据流

• 查看数据包原始内容

三、典型协议分析示例

下面是我这一周练习的几种典型题型,都配有图片示例说明,方便理解。

1. HTTP 协议明文传输示例

打开流量包后,在过滤器输入:

可以看到所有 HTTP 请求包。

图片描述:
界面上方是数据包列表,中间是协议解析区,下方是原始数据区。
在一个 HTTP GET 请求中,可以直接看到 URL 里包含 flag= 字样,或者 POST 数据里有用户名密码明文。

通过右键 → 追踪 HTTP 流,可以看到完整的请求内容,flag 直接出现在页面内容里。

2. TCP 流中隐藏 flag 示例

过滤器:

图片描述:
在大量 TCP 数据包中,找到长度明显较大的包。
右键 → 追踪 TCP 流,会弹出一个窗口,里面显示完整的传输内容。
我在练习中遇到过 flag 直接藏在 TCP 流文本里,也遇到过是 Base64 编码,解码后得到明文 flag。

3. DNS 协议分片传递信息

过滤器:
dns
图片描述:
界面会显示一系列 DNS 查询请求。
每个查询的域名中包含一段字符,例如:

把这些字符按顺序拼接,就能得到 flag{...}。

4. ICMP(Ping 包)隐写

过滤器:
icmp
图片描述:
选中一个 ICMP 包,在协议解析区展开“数据”部分,可以看到十六进制数据。
将这些 hex 内容转为字符串,就能看到隐藏的信息。

四、总结的解题流程

1. 用 Wireshark 打开 pcapng 文件

2. 搜索关键词:flag、password、admin

3. 按协议过滤:http、dns、icmp、tcp

4. 追踪数据流,查看完整内容

5. 对编码内容进行解码(Base64、16进制等)

6. 得到最终 flag

五、学习收获

• 理解了常见网络协议的基本工作方式

• 熟练使用 Wireshark 进行流量分析

• 能独立完成入门级 CTF 流量题

• 知道了数据在网络中是如何被传输和捕获的

http://www.jsqmd.com/news/523249/

相关文章:

  • 2026年集装箱翻转机厂家推荐:山东金贯通用机械有限公司,移动式集装箱翻转机/双车道集装箱翻转机厂家精选 - 品牌推荐官
  • 国产CRM真实体验如何?2026年十大用户推荐CRM系统排行 - SaaS软件-点评
  • Java类间变量共享与进度更新的实现策略
  • 2026食品/餐饮虫控新选择:景隆智能灭蝇灯,用数据终结蝇害困扰 - 速递信息
  • keil将ANSI编码模式改为UTF-8编码模式方法
  • 用Anaconda玩转D2L教材:手把手教你同步李沐AI课程实验环境(Python3.8.5版)
  • 面向对象(下)
  • 基于 Spring AI Alibaba 搭建 Text-To-SQL 智能系统(简单实现)
  • SEO_掌握关键词研究的正确方法,驱动SEO流量增长
  • 2025-2026年数字化咨询公司推荐:战略规划与组织效能提升口碑机构盘点 - 品牌推荐
  • 2026年电磁式振动台渠道推荐,梵码仪器专业服务东莞苏州客户 - 工业品网
  • 本科生计算机视觉科研入门:顶刊盘点、里程碑论文与学习路线
  • Ansys Rocky 离散DEM颗粒流仿真,核心供应商推荐 - 品牌2026
  • 好用的工程瓷砖批发厂商有哪些,北京地区推荐 - 工业品牌热点
  • 微信小程序电商实战:前后端分离架构,20章吃透全栈开发+上线部署
  • 吊打面试官:手撕堆排序与 Top-K 问题的最优解
  • 2025-2026年数字化咨询公司推荐:集团型企业战略与数字化融合高价值伙伴指南 - 品牌推荐
  • 稳如磐石:STM32F4 与 DP83848 打造的以太网驱动工程
  • 2025-2026年中国精益生产咨询公司推荐:工厂现场改善口碑机构与长期合作价值分析 - 品牌推荐
  • 2025-2026年麻将机品牌前十名推荐:高端会所智能多功能热门款式与真实评价对比 - 品牌推荐
  • 什么是渗透测试工程师?(非常详细),零基础入门渗透测试,看这一篇就够了
  • 2026年京津冀地区推荐工程瓷砖批发厂家,这些品牌口碑超棒 - 工业推荐榜
  • 十二分装饰在重庆的口碑好吗,擅长设计且有本地实景案例吗 - 工业推荐榜
  • MySQL连接SSL协议版本不匹配:javax.net.ssl.SSLException解决方案大全
  • 2025-2026年充电桩厂家推荐:社区与目的地充电场景口碑品牌及服务能力盘点 - 品牌推荐
  • Openclaw接入微信(一条命令安装微信插件连接龙虾)
  • 探讨数码纸箱打印机费用,深圳安德生靠谱不,好用吗? - myqiye
  • 探索LTC2255:高性能14位A/D转换器的奇妙世界
  • HY-MT1.5翻译模型优化技巧:提升翻译速度,降低显存占用
  • 运维系列虚拟化系列OpenStack系列【仅供参考】:连接第二个 insance 到 first_local_net - 每5玩 OpenS-83创建第二个 local network - 每