美文网首页
非常简单的流量分析 ---- 2019.02安恒

非常简单的流量分析 ---- 2019.02安恒

作者: Adam_0 | 来源:发表于2019-03-06 21:54 被阅读0次

首先用wirkshark打开发现robots.txt,再追踪HTTP流发现了abc.html.

image.png
image.png
查找abc.html,
过滤器:http contains abc.html
附wireshark过滤规则及使用方法
发现了DES和MD5值,先放一边后面有用。
image.png
再继续分析,发现下面是IPSec加密的流量,
IPsec主要由以下协议组成:一、认证头(AH),为IP数据报提供无连接数据完整性、消息认证以及防重放攻击保护;二、封装安全载荷(ESP),提供机密性、数据源认证、无连接完整性、防重放和有限的传输流(traffic-flow)机密性;三、安全关联(SA),提供算法和数据包,提供AH、ESP操作所需的参数。。
image.png
从刚刚得到的DES值和MD5 来看 ,ESP是用DES加密的,所以我们使用它来还原内容。
image.png
之后过滤http,发现带有ascll码的流量记录,按照顺序转成字符得到flag
image.png
a=[102,108,97,103,123,50,55,98,48,51,98,55,53,56,102,50,53,53,50,55,54,101,53,97,57,56,100,97,48,101,49,57,52,55,98,101,100,125]
flag=''
for i in a:
    flag+=chr(i)
print(flag)

相关文章

  • 非常简单的流量分析 ---- 2019.02安恒

    首先用wirkshark打开发现robots.txt,再追踪HTTP流发现了abc.html.

  • hahaha----2019.02安恒

    我们得到压缩包发现要密码,看了既不是伪加密也没有提示信息,我们打开压缩包发现五个文件并且crc都比较短,那么这应该...

  • 安恒8月&巅峰极客

    摸了,文明五真好玩 安恒 流量分析 2./admin/login.php?rec=login 3.admin/ad...

  • Sentinel学习笔记(3)-- 上下文统计Node建立分析

    前言 在完成了流量统计和限流逻辑两部分的分析之后,降级其实也就非常简单了,所以我的注意力也回到了Sentinel入...

  • 2019-03-25

    道德经 总章 道可恒道,非常恒道;名可恒名,非常恒名。 德可恒德,非常恒德;衡可恒衡,非常恒衡。 无名而名,天地之...

  • 网络创业社区:暴利项目,干货来袭

    互联网项目流量就是灵魂,没有流量就不可能赚钱”,道理非常简单,流量在线下就是客流,客流量越大,门店的生意越好,哪怕...

  • 诗丨出行,就这样简单

    原创文/雨涵 天有些昏暗 如逝去的花絮 墙头的枯草 睁开惺忪的眼 春 铺开阳光 出行 就这样简单 2019.02....

  • 最全面的电商数据化运营

    1.流量 A分析目标 分析流量变化及来源,监控流量趋势想办法提高流量 B分析角度 观察日常及活动流量规律,安排活动...

  • 安恒杯8月赛题wp

    web狗,然后这web服务器有点坑,web题没怎么做,只好去做流量分析。感觉这次的流量分析题目很不错,非常适合我这...

  • 哪里有流量,我们就在哪里复制

    我们的流量方式非常简单,哪里有年轻人,哪里有流量,我们就到哪里去复制其高手,其大神的搞流量方式。 人不要脸,流量就...

网友评论

      本文标题:非常简单的流量分析 ---- 2019.02安恒

      本文链接:https://www.haomeiwen.com/subject/jdhfpqtx.html