news 2026/4/23 12:29:25

ICMP协议,DNS协议,http协议流量分析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
ICMP协议,DNS协议,http协议流量分析

流量分析ICMP协议考点:

flag1

用tshark分析ICMP协议的数据后 ,发现没有收获,可以观察每个数据的长度

每个数据的长度会隐藏信息

前两个数据包的长度是Zm,跟flag的base64编码=Zmxh有相同部分,思路就有了

提出数据长度

发现有相同的数据(英文一个ICMP协议的request和relay的数据长度相同),利用请求标准type过滤所有ICMP协议的其中的relay,只保留request

让ICMP type==8过滤请求包

让ICMP type==0过滤相应包

之后在用tshark提取所有数据-Y ICMP.type==0并将提取的数据交给cyperchef就可以得到一半flag

当用协议分级发现流量包中出现DNS协议时,DNS一般不出现在流量包中,若出现了则有隐藏内容

讲name那一层应用为列

用tshark提出name列

发现有很多脏数据利用Linux虚拟机,下面照片上切换目录的操作再用Linux提取

提取我们需要的内容dnslog.cn

以.为分界提取出前面的数字部分

讲分离出来的数字进行二进制转照片(Python脚本等方法)

发现只能提取类似二维码的部分照片(标准二维码数据基本为正方形)

通过name length=65分离出相应包和请求包

再根据flags后面的内容0x0100和0x8182分离相应包和请求包

再用tshark提取出来

二进制转照片但是二维码还是不正确

继续,将重复的请求过滤出来

相同方法把数据提出来二进制转换成图片即可得到二维码,扫描后得到flag2

flag3为http协议,在http协议里面搜索}的base64编码就可以找到隐藏的ipg照片,base64转码就可以得到flag3

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/17 16:36:15

基于PyTorch的Seed-Coder-8B-Base模型优化技巧全公开

基于PyTorch的Seed-Coder-8B-Base模型优化技巧全公开 在现代软件开发节奏日益加快的今天,开发者对“智能编程助手”的依赖已不再是锦上添花,而是提升生产力的关键一环。从自动补全函数体到生成完整的测试用例,AI驱动的代码生成技术正在重构编…

作者头像 李华
网站建设 2026/4/23 10:04:20

(新卷,100分)- 最大花费金额(Java JS Python C)

(新卷,100分)- 最大花费金额(Java & JS & Python & C)题目描述双十一众多商品进行打折销售,小明想购买自己心仪的一些物品,但由于受购买资金限制,所以他决定从众多心仪商品中购买三件,而且想尽…

作者头像 李华
网站建设 2026/4/21 18:18:58

巡逻怪物研究

巡逻怪物(PatrollingMonster) 类概述 PatrollingMonster 是一个抽象基类,用于创建具有巡逻行为的怪物,例如掠夺者(Pillager)和灾厄村民(Illager)。 核心属性 @Nullable private BlockPos patrolTarget; // 巡逻目标位置 private boolean patrolLeader; // 是否是…

作者头像 李华
网站建设 2026/4/19 23:55:27

Wan2.2-T2V-5B助力DIY主机配置升级:2020年玩家的新玩法

Wan2.2-T2V-5B助力DIY主机配置升级:2020年玩家的新玩法 在短视频内容爆炸式增长的今天,创作者们早已不满足于简单的剪辑与滤镜。从抖音到TikTok,从B站到Instagram Reels,动态视觉表达已成为流量的核心载体。然而,高质量…

作者头像 李华