CTF-Misc

流量分析-实战

Table Of Content

  1. 流量分析基础:工具介绍,种类辨析
  2. 流量分析解析:协议分析,要点提取
  3. 流量分析实战:真题剖析,例题讲解
  • 审题策略
  • 思路探索
  • 搜索对策

You may need/

have known

  1. Wireshark
  2. Python
  3. Linux(Optional)

And
No
log4j

入手

拿到题目要干啥

  • 预处理
  • 关键点提取
  • 搜索相关资料

预处理

  • 格式转换
  • 让文件可读
  • 方便后续处理
  • Python

 

对此,你需要:

  1. 高超的python编码能力
  2. 正则表达式
  3. 归纳能力

关键点提取

  • 提取出来的数据中的敏感信息
  • 数据序列中变化的部分
  • 特殊的格式,标识

 

对此,你需要:

  1. 敏锐的观察力
  2. 脑洞
  3. 对数据的敏感性

信息搜集

  • 对于上述提取关键点搜索
  • 查找协议详情,内容
  • 查找参考资料

 

对此,你需要:

  1. 强大的搜索能力
  2. 脑洞
  3. 丰富的网络资源
  4. 英语

But

事实上

我们不知道其实也能做?

So, what's best solution?

Thanks & QA Time

Made with Slides.com