news 2026/2/9 5:13:49

ICMP协议,DNS协议,http协议流量分析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
ICMP协议,DNS协议,http协议流量分析

流量分析ICMP协议考点:

flag1

用tshark分析ICMP协议的数据后 ,发现没有收获,可以观察每个数据的长度

每个数据的长度会隐藏信息

前两个数据包的长度是Zm,跟flag的base64编码=Zmxh有相同部分,思路就有了

提出数据长度

发现有相同的数据(英文一个ICMP协议的request和relay的数据长度相同),利用请求标准type过滤所有ICMP协议的其中的relay,只保留request

让ICMP type==8过滤请求包

让ICMP type==0过滤相应包

之后在用tshark提取所有数据-Y ICMP.type==0并将提取的数据交给cyperchef就可以得到一半flag

当用协议分级发现流量包中出现DNS协议时,DNS一般不出现在流量包中,若出现了则有隐藏内容

讲name那一层应用为列

用tshark提出name列

发现有很多脏数据利用Linux虚拟机,下面照片上切换目录的操作再用Linux提取

提取我们需要的内容dnslog.cn

以.为分界提取出前面的数字部分

讲分离出来的数字进行二进制转照片(Python脚本等方法)

发现只能提取类似二维码的部分照片(标准二维码数据基本为正方形)

通过name length=65分离出相应包和请求包

再根据flags后面的内容0x0100和0x8182分离相应包和请求包

再用tshark提取出来

二进制转照片但是二维码还是不正确

继续,将重复的请求过滤出来

相同方法把数据提出来二进制转换成图片即可得到二维码,扫描后得到flag2

flag3为http协议,在http协议里面搜索}的base64编码就可以找到隐藏的ipg照片,base64转码就可以得到flag3

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/6 12:13:51

实习面试题-JavaScript 面试题

1.JavaScript 有哪些数据类型?它们的区别是什么? JavaScript 有八种基本数据类型,分为原始类型(Primitive Types)和引用类型(Reference Types): 原始类型 1)Undefined:表示变量未初始化。一个变量声明后但未赋值时,它的默认值是 undefined。 2)Null:表示一个空…

作者头像 李华
网站建设 2026/2/9 7:21:46

解决‘此扩展程序不再受支持’问题:FLUX.1-dev开发环境兼容性优化方案

FLUX.1-dev开发环境兼容性优化:从问题到实践的深度解析 在浏览器插件开发的世界里,一个看似无害的提示——“此扩展程序不再受支持”——往往能让整个项目陷入停滞。尤其是当它出现在你基于最新AI模型构建的文生图工具中时,那种挫败感尤为强烈…

作者头像 李华
网站建设 2026/2/6 10:52:31

火山引擎AI大模型生态中FLUX.1-dev的独特定位分析

火山引擎AI大模型生态中FLUX.1-dev的独特定位分析 在AIGC浪潮席卷内容创作领域的今天,一个核心问题始终困扰着从业者:如何让AI真正“听懂”复杂的视觉指令?无论是广告设计师反复修改提示词却得不到理想构图,还是电商平台需要批量生…

作者头像 李华
网站建设 2026/2/5 21:08:47

抖音直播回放永久保存指南:告别内容丢失的烦恼

抖音直播回放永久保存指南:告别内容丢失的烦恼 【免费下载链接】douyin-downloader 项目地址: https://gitcode.com/GitHub_Trending/do/douyin-downloader 还在为错过精彩直播而懊恼吗?🤔 当你看到心仪主播的直播,想要永…

作者头像 李华
网站建设 2026/2/4 20:59:50

Bypass Paywalls Clean完整使用教程:快速解锁全网付费内容

Bypass Paywalls Clean是一款专为Chrome浏览器设计的强大扩展工具,能够智能绕过各类网站的付费墙限制,让您免费访问原本需要付费订阅的优质内容。无论您是新闻阅读者、学术研究者还是商业分析师,这款工具都能为您提供便捷的内容获取体验。 【…

作者头像 李华
网站建设 2026/2/5 23:08:13

国产CAD实现铸造与热处理工艺的标准化控制

铸造、热处理等特种工艺,其质量在很大程度上依赖于对过程参数(如温度、时间)的精确控制。过去,这些参数多依赖于老师傅的个人经验,存在波动性。为实现质量的稳定与均一,必须将个人经验转化为可重复、可验证…

作者头像 李华