您的位置:首页 > 其它

实验吧CTF题目之抓到你了(代号:1813)

2017-08-23 15:42 423 查看
原题链接:http://www.shiyanbar.com/ctf/1813

打开解题链接,他需要你下载一个文件,下载完成后你会发现是一个pcap为后缀的文件,果断用wireshark打开进行数据分析;

题目中有给的提示:入侵者是通过ping工具进行扫描的。而ping命令使用的是ICMP协议,所以在过滤器中填写icmp;



有5个数据包,分别查看他们的大小,发现第一个比后四个的数据包正好小16个字节。因此,flag就是后四个数据包中比第一个多出来的信息;

如下:



你想要的答案就在data中,复制下来,把:取掉就是flag;
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: