自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 收藏
  • 关注

原创 misc——流量分析icmp(3)

第一种:icmp协议data部分的length都是人为指定的,只需要把这一部分的值取出来,再转换成字符串即可。第二种:二进制与'length的关系,使用wireshark打开流量包查看,使用过滤器。(0,25):0到25条数据,数据多少写多少。依次查看ping的内容,取出即可/脚本提取。cryper中转换关键词:binary。Pyshark:python的一个库。length值,发现都是32或64。来进行过滤,查看每一条流量的。即可或者对应的信息。

2024-06-19 22:14:07 155

原创 misc——流量分析usb(2)

usb协议数据部分数据长度为8个字节,其中击键信息集中在第三个字节思路:在Linux中使用tshark命令把cap data提取出来,根据《usb键盘协议中键码》中的HID Usage ID将数据还原为键跑脚本(先将每个字节以冒号分割,方便提取)

2024-06-19 22:10:58 308

原创 CTF-流量分析题型总结(1)

ctf的流量分析题细化方向

2024-06-08 23:25:58 655 1

原创 CTF-misc base家族特点及考点——新手摸索篇

苦base久矣,自己总结了

2024-05-17 18:50:14 708

原创 (Linux)(misc)binwalk命令下分离文件

一般就会用到这两个命令,更复杂的推荐foremost 或者dd。查看文件是否藏有其他文件。分离出文件中的隐藏文件。在该文件目录打开终端。如果失败就在后面添加。

2024-05-15 18:57:59 513

原创 ctf-misc新手摸索篇

ctf-misc:一个misc专题四个题型细致总结——建议新手理顺思路

2024-05-14 17:20:38 1335 1

原创 RIP距离向量算法理解

2024-05-11 18:32:30 78

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除