講真,沒打過工控,第一次接觸,預選賽差點被打爛了,吐槽一下主辦方 企業組高校組教師組一起比就很 dddd ctf部分打開 嘿您猜怎么著兒,四題流量分析題,
1、遭到黑客攻擊
下載附件得到1.pcap,wireshark打開,

首先過濾tcp流,按長度排序:

然后發現542包中長度例外,右鍵追蹤tcp流,觀察此欄位

猜想為摩斯電碼加密,解碼得到flag:
flag{HACKFUN}
2、工控網路遭到攻擊
不大會,貼一下師傅們給的相關鏈接:
西門子plc 西門子s7通信協議底層原理
等后面填坑
3、工控協議分析
18年國工控modbus協議第一題:類似題目 ?????????????、 原理后期填坑
wireshark打開附件
一把梭直接過濾s7comm

91長度的包 從頭開始把最后一個字符擼下來

得到flag
flag{iloveS7Comm}
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/299125.html
標籤:其他
