BugKu CTF(杂项篇MISC)—telnet

BugKu CTF(杂项篇MISC)—telnet

telnet


题目

压缩包解压之后得到一个pcap结尾的文件,pcap文件是wireshark配置脚本文件。可以用Wireshark软件打开,wireshark是网络流量分析工具。

一、工具

网络流量分析工具wireshark

十六进制工具 010 editor 、winhex或notepad++ 010 editor下载地址

网络安全工程师专用linux系统 kali linux

二、解题思路

方法一
1.使用wireshark分析工具打开。
BugKu CTF(杂项篇MISC)—telnet
2.用分析工具——追踪流——TCP流。
BugKu CTF(杂项篇MISC)—telnet
3.直接得到flag。
BugKu CTF(杂项篇MISC)—telnet
方法二
1.把networking.pcap导入到kali系统下。
2.用strings命令搜索文件里的flag字节,直接可以得到flag信息。
BugKu CTF(杂项篇MISC)—telnet
方法三
1.直接用010 editor编辑器打开文件,搜索ascii字符flag,直接就可以找到flag信息。
BugKu CTF(杂项篇MISC)—telnet

三、总结

pcap文件是wireshark配置脚本文件。可以用Wireshark软件打开。
BugKu CTF(杂项篇MISC)—telnet
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
wireshark的具体使用方法在另一篇文章会具体介绍。

上一篇:WinPcap网络分析原理


下一篇:linux-零复制机制和libpcap