美文网首页
[misc]SCAN 100

[misc]SCAN 100

作者: BlinKer | 来源:发表于2017-09-04 20:38 被阅读0次

0x00 已知条件

有人在内网发起了大量扫描,而且扫描次数不止一次,请你从capture日志分析一下对方第4次发起扫描时什么时候开始的,请提交你发现包编号的sha256值(小写)。

Hint1: 请提交PCTF{包编号的sha256}

解压出来是一个.log文件,依然是流量分析,Wireshark。

0x01 思考过程

打开发现情况如下图,ping过目标(IP 192.168.0.99)后,开始对不同的端口不断进行TCP SYN扫描。


image.png
  • 一开始以为对不同端口算作一次,找了9号做sha256加密提交,失败;算上ping,7号,加密提交,失败。

  • 因此认为对一台主机的所有端口扫描都算作一次。按照扫描一般规律,过滤出ICMP包(ping),如下图。


    image.png

    发现192.168.0.9 ping过3次,下面的三个不同源IP的ping都没有回应。于是将“第四次”(192.168.0.9的三次,192.168.0.1的一次)的编号155987加密提交,依然失败。

  • 那么多半只能是按不同源IP算次数了。192.168.0.9的三次算一次,192.168.0.1和192.168.0.254的两次,那么第四次就是192.168.0.199了。它对应的编号为155989,加密提交,通过。

相关文章

  • [misc]SCAN 100

    0x00 已知条件 有人在内网发起了大量扫描,而且扫描次数不止一次,请你从capture日志分析一下对方第4次发起...

  • 061/100 #3 things of a nice day#

    Last memo:(060/100-5.15) : 1、scan 2017 audit report √ 2、s...

  • [misc]简单网管协议 100

    0x00 已知条件 依然是一个数据流量包,使用Strings或根据题名SNMP协议追踪UDP流即可发现flag。 ...

  • MISC 图种(分值100)

    点此进入南京邮电大学网络攻防训练平台 拿到555.gif,kalibinwalk走一下: 发现图片后面有个压缩包,...

  • [misc]远程登录协议 100

    0x00 已知条件 同样是流量包,用Wireshark可以查看。 0x01 思考过程 根据题目的名字认为这是一个远...

  • java基础第七天

    1.jdk提供的方法: scan.nextInt() scan.nextDouble(); scan.next()...

  • 求情链接参数Base64加解密

    importsun.misc.BASE64Decoder; importsun.misc.BASE64Encode...

  • Oracle中SCAN命令用法

    1、查看SCAN VIP配置 srvctl config scan ---集群名及3个SCAN VIP的配置。...

  • RxJava2.x-scan语法

    一、scan语法 日志 二、scan语法2 日志 总结 1、scan(BiFunction ac...

  • [XMAN-2017-资格赛]

    (MISC) Prety Cat (MISC) Green_Code 下载流量包 , WireShark打开很明显...

网友评论

      本文标题:[misc]SCAN 100

      本文链接:https://www.haomeiwen.com/subject/snxyjxtx.html