实验吧CTF题目之抓到你了(代号:1813)

来源:互联网 发布:供销e家 源码 编辑:程序博客网 时间:2024/05/17 03:54

原题链接:http://www.shiyanbar.com/ctf/1813

打开解题链接,他需要你下载一个文件,下载完成后你会发现是一个pcap为后缀的文件,果断用wireshark打开进行数据分析;

题目中有给的提示:入侵者是通过ping工具进行扫描的。而ping命令使用的是ICMP协议,所以在过滤器中填写icmp;


有5个数据包,分别查看他们的大小,发现第一个比后四个的数据包正好小16个字节。因此,flag就是后四个数据包中比第一个多出来的信息;

如下:


你想要的答案就在data中,复制下来,把:取掉就是flag;


原创粉丝点击