CTF misc 流量分析特训

以下题目来源于西电的靶场,从NewStar CTF开始

wireshark_checkin

进来看一下http流,结果真的找到flag了(感觉有点狗运),第一道流量分析题就这么奇奇妙妙的解出来了

wireshark_secret

根据提示猜测flag可能在图片里,打开压缩包,在http流里找一找,发现有一组数据形似png,接下来考虑怎么把它弄成png图片

右键,导出分组字节流,存为png格式,得到flag

Herta's Study

涉及到一些知识盲区,php的木马上传,ai一下

看完后大概懂了一些php木马的特征,说白了就是把代码转换成其他形式,让一般的检测找不到关键词,从而达到绕过的目的,所以识别木马的特征可以从base64等基本的编码转换入手

在这里看到一些可疑的东西,看不懂,后来才知道create_function()函数起到一个混淆的作用,而.是php的连接符,所以需要把每一段字符根据提示的解密方式,base64或者rot13解密之后再拼接起来,就可以得到原始的代码

接下来还有一个坑点,flag在f.txt流里,其他的全是假的

接下来是一些wireshark前置知识

因为出题人抓取数据包时一定会尽可能抓有用的,所以可以通过协议分级查看流量集中在什么位置,

相关推荐
Rhea_zzzz5 天前
Digiforensics 电子取证入门
misc
合天网安实验室5 天前
Modbus协议及其取证的学习笔记
ctf·modbus·通信协议·取证
努力的lpp5 天前
php反序列化一(大白话版)
开发语言·web安全·php·ctf·反序列化
蒲公英eric5 天前
从直接重定向到白名单验证:DVWA 开放重定向模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·开放重定向模块
蒲公英eric7 天前
从页面检查到功能验证:DVWA 授权绕过模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·授权绕过模块
乐维_lwops9 天前
网管系统:流量分析如何用“五元组”+“TOPN”透视网络异常?
网络·流量分析·网管系统
Sagittarius_A*9 天前
[LitCTF 2026] lit_elgamal_handshake
密码学·ctf·crypto·elgamal
0xBADCODE12 天前
CTF Writeup 合集
安全·web安全·网络安全·系统安全·密码学·php·ctf
玫幽倩13 天前
2025MoeCTF(Pwn全)
网络·安全·pwn·ctf·新生赛·二进程·moectf
岁岁的O泡奶13 天前
[NSSCTF 2022 Spring Recruit]babyphp
经验分享·web·ctf