流量分析题
流量分析题
flag明文:直接查找flag(icmp协议)
flag编码:Base64编码或者其他编码
压缩包:找到rar、zip、tar、7z文件,导出后解压
telnet:ascll码中08对应的是退格,代码表现为‘.‘
蓝牙协议:obex protecol, 协议分级(统计中选中)
usb协议:使用脚本,鼠标用画图(linux)gnuplot 使用命令 plot 文本名
无线流量:aircrack-ng破解密码,airdecap-ng带入得到新的pcap文件
#破解wifi密码
aircrack-ng 原pcap文件 -p 字典
#将密码带入原文件
airdecap-ng -p 密码 原文件 -e cssid -o 新的pcap文件sql注入攻击
后台扫描+弱密码爆破+菜刀
根据一组流量包了解黑客的具体行为
License:
CC BY 4.0