1. 程式人生 > >實驗吧——安全雜項之“抓住到你了”詳解

實驗吧——安全雜項之“抓住到你了”詳解

抓到你了

連結:

工具:wireshark

思路及解法:

首先開啟題目連結可以看到一個說明“Hint:入侵者通過 ping 工具對區域網內一主機進行存活性掃描, flag 為入侵所 傳送的 16 位元組的資料包內容。”

並且下載題目所提供的檔案後是一個沒有後綴的檔案,然後考慮到題目說明裡是說flag為16位元組的資料包內容,所以這個檔案只能是資料包,所以我給他添加了一個“.pcap”字尾,然後用抓包工具Wireshark開啟

又因為題目中說入侵者和是通過ping工具進行掃描,所以聯想到Wireshark中的“ICMP”是專門檢視ping的,所以在過濾器框中輸入ICMP,然後就出現如下內容

然後檢視其中的內容,發現有一行16位元組的內容

輸入這個16位元組內容到提交框,顯示flag正確,即flag就是這個16位元組內容。

<****************注:此文為博主所寫,轉載請註明出處!************************>