CTFHUB技能树-Misc-流量分析
# CTFHub 流量分析技能树详解
## 1. ICMP 流量分析
### 1.1 ICMP-Data 分析
**分析步骤:**
1. 使用 Wireshark 打开 pcap 文件
2. 在过滤器中输入 `icmp` 过滤 ICMP 数据包
3. 观察 Data 字段内容
4. 按顺序查看数据包中的 Data 字段
- 前6个数据包分别包含字母:c、t、f、h、u、b
- 第7个数据包包含 "{"
5. 最后一个数据包的 Data 字段包含 flag 的剩余部分
**技巧
2025-08-18 03:31:59
0