pingMISC 未解决

分数: 15 金币: 3
题目作者: valecalida
一  血: Tokeii
一血奖励: 1金币
解  决: 7999
提  示:
描  述:
请输入flag
其  他: 下载
评论
Mannix 3年前

tshark -r ping.pcap -T fields -e data | egrep -o "^[A-Za-z0-9]{2}" > flag.txt

回复 1

pptest 3年前

tshark -r ping.pcap -T fields -e data.data | egrep -o "^[a-zA-Z0-9]{2}" | awk '{printf("0x"$1"\n")}' | awk '{printf("%c",$1)}' flag{dc76a1eee6e3822877ed627e0a0

回复 0

nknknknknkkk 3年前

flag{dc76a1eee6e3822877ed627e0a04ab4a}

回复 1

GH0S7 3年前

我的眼睛(哭了)

回复 0

MrLou702 3年前

wireshark打开,一共38个包,直接找到第一个包的data部分,选择协议首选项,打开show data as text,然后38个包逐条查看,flag就出来了

回复 8
bugku66666 1年前

666

回复 0

changerin 3年前

wireshark打开文件,数据包里面数据ASCII码依次变化得出flag,真就一个个ping,不会写脚本

回复 1

jiangsu 3年前

nb

回复 0

dawyane 3年前

tshark.exe -r E:\ping.pcap -T fields -e data > flag.txt 导出data部分 with open('flag.txt') as f: flag = '' for line in f.readlines(): flag += chr(int(line[0:2],16)) prin

回复 5

pingerror 3年前

用winhex打开后发现每一段后面的字母拼凑起来是flag,于是就接着硬pin,hhhhh

回复 0
第三方应用 3年前

我也是,hhhh

回复 0

tmcios 3年前

用wireshark打开后,你会发现第一个包数据有一个f 第二个有一个l,当然向其他大佬一样用脚本当然不错,像我这种代码笨比,一般用手工,我是用txt打开 然后替换去除空格,然后直接一行一行的删除,只留最后一个字符即可

回复 6

WriteUp

image
PRCORANGE

2 金币

评分(13)

解题动态

苦瓜king 攻破了该题 2天前
joker1201 攻破了该题 3天前
真的什么都不会 攻破了该题 3天前
18796253685 攻破了该题 4天前
lyosauway 攻破了该题 5天前
kaqi6629 攻破了该题 5天前
mianhttt 攻破了该题 7天前
小聪哥 攻破了该题 8天前
xiaomenghua 攻破了该题 8天前
ACYII 攻破了该题 9天前
晴空LMDK 攻破了该题 9天前
sjjf 攻破了该题 10天前
ZZZZM 攻破了该题 10天前
junjunxiang 攻破了该题 11天前
onett 攻破了该题 11天前
regvfds 攻破了该题 14天前
rain_bow 攻破了该题 15天前
mffl 攻破了该题 16天前
aaa想吃香菜 攻破了该题 17天前
13633825095 攻破了该题 17天前
问题反馈