news 2026/6/9 22:41:32

ICMP协议,DNS协议,http协议流量分析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
ICMP协议,DNS协议,http协议流量分析

流量分析ICMP协议考点:

flag1

用tshark分析ICMP协议的数据后 ,发现没有收获,可以观察每个数据的长度

每个数据的长度会隐藏信息

前两个数据包的长度是Zm,跟flag的base64编码=Zmxh有相同部分,思路就有了

提出数据长度

发现有相同的数据(英文一个ICMP协议的request和relay的数据长度相同),利用请求标准type过滤所有ICMP协议的其中的relay,只保留request

让ICMP type==8过滤请求包

让ICMP type==0过滤相应包

之后在用tshark提取所有数据-Y ICMP.type==0并将提取的数据交给cyperchef就可以得到一半flag

当用协议分级发现流量包中出现DNS协议时,DNS一般不出现在流量包中,若出现了则有隐藏内容

讲name那一层应用为列

用tshark提出name列

发现有很多脏数据利用Linux虚拟机,下面照片上切换目录的操作再用Linux提取

提取我们需要的内容dnslog.cn

以.为分界提取出前面的数字部分

讲分离出来的数字进行二进制转照片(Python脚本等方法)

发现只能提取类似二维码的部分照片(标准二维码数据基本为正方形)

通过name length=65分离出相应包和请求包

再根据flags后面的内容0x0100和0x8182分离相应包和请求包

再用tshark提取出来

二进制转照片但是二维码还是不正确

继续,将重复的请求过滤出来

相同方法把数据提出来二进制转换成图片即可得到二维码,扫描后得到flag2

flag3为http协议,在http协议里面搜索}的base64编码就可以找到隐藏的ipg照片,base64转码就可以得到flag3

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 13:32:25

Wan2.2-T2V-5B模型优化技巧:提升ESP32平台上的推理效率

Wan2.2-T2V-5B模型优化技巧:提升ESP32平台上的推理效率 在短视频内容爆炸式增长的今天,用户对“输入一句话就能生成一段动画”的期待正从科幻走向现实。然而,大多数文本到视频(Text-to-Video, T2V)模型仍深陷于A100集…

作者头像 李华
网站建设 2026/6/9 17:33:53

Day 40 深度学习训练与测试的规范写法

在深度学习项目的开发中,随着模型复杂度的提升,编写结构清晰、易于维护的训练和测试代码变得至关重要。本篇笔记基于 MNIST 手写数字识别任务,详细解析了 PyTorch 中训练和测试流程的规范化写法。1. 核心设计理念在早期的简单脚本中&#xff…

作者头像 李华
网站建设 2026/6/10 13:29:41

python学习第七天

高阶函数 fitler : 用来过滤序列 def is_odd(n):return n % 2 1 l [1,2,3,4] g filter(is_odd,l)lambda匿名函数:def add(x,y):return xy# 等价于 add_lambda lambda x,y : xysorted函数: 指定排序规则排序 l [3,2,-5]print(sorted(l))sorted(l,keya…

作者头像 李华
网站建设 2026/6/10 9:09:38

Qwen3-32B性能实测:接近闭源模型的语言理解能力

Qwen3-32B性能实测:接近闭源模型的语言理解能力 在当前大语言模型(LLM)飞速发展的浪潮中,一个越来越清晰的趋势正在浮现:极致参数规模不再是唯一制胜法则。尽管千亿级模型不断刷新榜单记录,但高昂的部署成本…

作者头像 李华
网站建设 2026/6/10 1:03:59

FP8精度是什么?揭秘Stable Diffusion 3.5背后的量化技术原理

FP8精度是什么?揭秘Stable Diffusion 3.5背后的量化技术原理 在生成式AI的浪潮中,一个看似微小的技术革新——FP8精度——正悄然重塑大模型部署的边界。当Stability AI发布 stable-diffusion-3.5-fp8 镜像时,它不仅带来了一次性能飞跃&#x…

作者头像 李华