news 2026/5/10 8:13:50

ICMP协议,DNS协议,http协议流量分析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
ICMP协议,DNS协议,http协议流量分析

流量分析ICMP协议考点:

flag1

用tshark分析ICMP协议的数据后 ,发现没有收获,可以观察每个数据的长度

每个数据的长度会隐藏信息

前两个数据包的长度是Zm,跟flag的base64编码=Zmxh有相同部分,思路就有了

提出数据长度

发现有相同的数据(英文一个ICMP协议的request和relay的数据长度相同),利用请求标准type过滤所有ICMP协议的其中的relay,只保留request

让ICMP type==8过滤请求包

让ICMP type==0过滤相应包

之后在用tshark提取所有数据-Y ICMP.type==0并将提取的数据交给cyperchef就可以得到一半flag

当用协议分级发现流量包中出现DNS协议时,DNS一般不出现在流量包中,若出现了则有隐藏内容

讲name那一层应用为列

用tshark提出name列

发现有很多脏数据利用Linux虚拟机,下面照片上切换目录的操作再用Linux提取

提取我们需要的内容dnslog.cn

以.为分界提取出前面的数字部分

讲分离出来的数字进行二进制转照片(Python脚本等方法)

发现只能提取类似二维码的部分照片(标准二维码数据基本为正方形)

通过name length=65分离出相应包和请求包

再根据flags后面的内容0x0100和0x8182分离相应包和请求包

再用tshark提取出来

二进制转照片但是二维码还是不正确

继续,将重复的请求过滤出来

相同方法把数据提出来二进制转换成图片即可得到二维码,扫描后得到flag2

flag3为http协议,在http协议里面搜索}的base64编码就可以找到隐藏的ipg照片,base64转码就可以得到flag3

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/10 5:13:46

终极指南:如何用layui-vue快速构建企业级管理系统

终极指南:如何用layui-vue快速构建企业级管理系统 【免费下载链接】layui-vue An enterprise-class UI components based on Layui and Vue. 项目地址: https://gitcode.com/gh_mirrors/lay/layui-vue 面对复杂的企业级应用开发,你是否曾为组件库…

作者头像 李华
网站建设 2026/5/9 19:14:37

用贪心算法解决仅含 6 和 9 数字的最大翻转值问题

一,创作灵感作为一名在校大学生,平时的算法学习中总觉得抽象的算法概念很难落地,直到遇到这个仅由 6 和 9 组成的数字翻转问题。起初我还在纠结要不要枚举所有翻转情况再找最大值,但转念一想,枚举的方式不仅麻烦&#…

作者头像 李华
网站建设 2026/5/4 15:01:44

git commit规范在vLLM项目开发中的最佳实践

vLLM 高性能推理开发中的 git commit 规范实践 在当前大模型应用爆发式增长的背景下,如何高效、稳定地部署 LLM 服务已成为工程团队的核心挑战。像 LLaMA、Qwen、ChatGLM 这类百亿级参数模型一旦投入生产环境,对吞吐量和显存利用率的要求极为严苛。传统推…

作者头像 李华
网站建设 2026/5/2 19:46:32

RAG面试通关秘籍:28个高频问题深度解析,建议收藏!

这篇文章系统梳理了RAG技术的28个高频面试问题,涵盖基础认知、常见问题、高级机制、RAG-Fusion、优化策略及未来展望。内容涉及RAG原理、与SFT的区别、内容缺失等问题的解决方案,以及RAG-Fusion工作机制和优化策略。文章还探讨了RAG的多模态、Agent自主检…

作者头像 李华
网站建设 2026/5/7 18:38:37

3分钟零代码:用Formily可视化设计器构建专业表单

还在为复杂表单开发而头疼吗?面对各种表单验证、布局调整和组件配置,传统的编码方式往往需要花费数小时甚至更长时间。现在,通过Formily可视化表单设计器,你可以在3分钟内完成专业级表单的搭建,完全无需编写任何代码。…

作者头像 李华