一道流量分析题
是zip文件
需要我们来找出开放的端口:
在TCP三次握手中,[SYN]标志表示建立连接,[ACK]表示响应,查看开放端口,肯定会返回[ACK]标志
这道题有两种解法
一种是利用windows下的wirshark来分析
wireshark打开nmapll.pcapng,在编辑->首选项->外观->列添加一个Port类型选择Dest
port(unresolved)
以port列降序排序,查找每个端口是否有[ACK]响应标志,查看开放端口,肯定会返回[ACK]标志
这样手工找下去可以得到开放的端口有
127.0.0.1.21
127.0.0.1.22
127.0.0.1.631
127.0.0.1.801
127.0.0.1.3306
flag{21226318013306}
第二种方法是利用linux环境下自带的流量分析工具:Tcpdump
tcpdump -n -r nmapll.pcapng 'tcp[13] = 18' | awk '{print $3}' | sort -u
tcp[13]=18
awk ‘{print $3}’ 是linux下的awk编程语言,需要进一步的学习