NewStarCTF2023week4-Nmap

news/2024/5/17 16:46:04 标签: wireshark, http, tcp, 流量分析, web安全, CTF

题目要我们找出Nmap扫描得到所有的开放端口

https://img-blog.csdnimg.cn/edb7fedb4c024b5e9cca46167788c165.png" width="1200" />

Nmap通常用于直接扫描目标主机,而不是直接扫描pcap文件。

那么这里我们还是使用wireshark来分析,使用过滤器:

tcp.flags.syn == 1 and tcp.flags.ack == 1

这个过滤条件可以筛选出TCP端口开放的数据包

https://img-blog.csdnimg.cn/4ea47c1476844eba803abc9cafb30426.png" width="1200" />

udp

这个过滤条件可以筛选出UDP端口开放的数据包,该过滤条件会匹配所有的UDP数据包,因为UDP没有像TCP那样的连接建立过程,所以UDP数据包的到达通常表示端口是开放的。

https://img-blog.csdnimg.cn/4f27251a55e946bea919c208541823db.png" width="804" /> 

icmp and icmp.type == 3 and icmp.code == 3

这个过滤条件用于查找被目标主机标记为"端口不可达"的数据包,通常表示端口关闭;

该过滤条件匹配了ICMP "端口不可达"类型的数据包,其中的 "code" 值为3表示端口关闭。

https://img-blog.csdnimg.cn/8345a8790f70490d83c26c7e854a85dc.png" width="898" />

后两个筛选出来都是空,那么我们来看第一个过滤之后的结果:

https://img-blog.csdnimg.cn/2767b13ba88c4f4cbb52c3844414d1f8.png" width="1200" />

一定要把显示过滤器的限制勾上,不然结果并不是过滤之后的结果。

https://img-blog.csdnimg.cn/63d67a7bb2d442599096683487343e05.png" width="1200" />

将端口由小到大排序, 80,3306,5000,7000,8021,9000

尝试提交 flag{80,3306,5000,7000,8021,9000}

correct!


http://www.niftyadmin.cn/n/5131403.html

相关文章

Linux高性能服务器编程——ch8笔记

第8章 高性能服务器程序框架 8.1 服务器模型 服务器启动后,首先创建一个(或多个)监听socket,并调用bind函数将其绑定到服务器感兴趣的端口,然后调用listen函数等待客户连接。服务器稳定运行之后,客户端就可…

泛积木-低代码 使用攻略

文档首发于 泛积木-低代码 使用攻略 我们以大纲的方式(总体把握)讲述如何高效、便捷使用 泛积木-低代码。 权限 首先说下权限,在 系统设置 / 权限设置 菜单内,我们可以新增调整项目内的权限,默认拥有管理员和成员两…

【Python机器学习】零基础掌握PartialDependenceDisplay检验、检查

如何更好地理解模型对特定特征的依赖性?如何使用历史数据来预测明天股票市场的走势? 想象一下,作为一名数据分析师,面对海量的数据,如何准确地预测明天股票市场的走势?这是一个复杂且具有挑战性的问题。但别担心,有一种神奇的工具可以帮助解析模型对各种因素(特征)的…

网络架构学习1

文章目录 网络架构学习11. 传统CNN卷积神经网络1.1 基本思想1.2 VCG16(经典CNN网络架构之一) 2. 两种经典的网络架构2.1 FCN网络2.2 U-Net网络 3. FCNVMB(基于U-Net架构)3.1 FCNVMB 主要思想3.2 FCNVMB 提供的其他思想 网络架构学习1 1. 传统CNN卷积神经网络 1.1 基本思想 C…

python随手小练7

题目:遍历磁盘 给定一个路径(假设是d:\\),使用python代码实现遍历该路径下的所有文件(区分文件和文件夹) def scanner_file(url):files os.listdir(url) # 返回当前目录中所有文件名称,以列表里字符串的形式返回for…

synchronized 的锁类型

之前的文章有讲过对同步锁的理解,实现同步锁的方式无非是多个线程抢占一个互斥变量,如果抢占成功则表示获得了锁,而没有获得锁的线程则阻塞等待,直到获得锁的线程释放锁 如图所示,在Mark Word中,我们发现锁…

【多线程面试题 四】、 线程是否可以重复启动,会有什么后果?

文章底部有个人公众号:热爱技术的小郑。主要分享开发知识、学习资料、毕业设计指导等。有兴趣的可以关注一下。为何分享? 踩过的坑没必要让别人在再踩,自己复盘也能加深记忆。利己利人、所谓双赢。 面试官: 线程是否可以重复启动&…

#经典论文 异质山坡的物理模型 2 有效导水率

Binley, A., Beven, K., & Elgy, J. (1989). A physically based model of heterogeneous hillslopes: 2. Effective hydraulic conductivities. Water Resources Research, 25(6), 1227–1233. https://doi.org/10.1029/WR025i006p01227 这篇论文指出, 每个输…