CTF-Misc

流量分析-解析

Table Of Content

  1. 流量分析基础:工具介绍,种类辨析
  2. 流量分析解析:协议分析,要点提取
  3. 流量分析实战:真题剖析,例题讲解
  • 协议解析
  • 步骤分析
  • 要点讲解

You may need/

have known

  1. Wireshark
  2. Python
  3. Linux(Optional)

网络流量篇

HTTP流量

  • 请求体中直接有
  • SQL注入
  • 蚁剑等后门流量
  • 数据统计

FTP/ICMP流量

  • 带数据
  • 字段特征

FTP/ICMP/DNS流量

  • 带数据
  • 字段特征

其他网络流量流量

  • 带数据
  • 字段特征

USB篇

USB键盘

  • 数据长度为8
  • 第三位为案件信息

USB键盘

脚本自动化

USB鼠标

其他奇奇怪怪的设备

  • 手柄
  • ns
  • ...

其他流量篇

蓝牙

  • OBEX

Next time...

  • 题目套路分析

  • 新题应对策略

  • 思路拓展

Thanks & QA Time

CTF-Misc 流量分析-解析

By yoshino-s

CTF-Misc 流量分析-解析

  • 95