Network

网络安全 CTF 实战题

通过安全且可复现的练习学习 TCP/IP、DNS、数据包分析与网络攻击痕迹。

你将学到什么

  • 理解 TCP/IP 与常见协议
  • 读取数据包与流量数据
  • 识别可疑网络行为

网络安全挑战

共 11 题。

Network难度 1

08. 网络基础:认识端口号

网络通过端口号识别服务。例如 Web 服务器(HTTP)通常使用 80 端口,加密 Web(HTTPS)使用 443 端口。 安全诊断时会通过端口扫描来判断正在运行的服务。 【测验】 Q1:HTTP 的默认端口是多少? Q2:HTTPS…

Network难度 2

网络分析:DNS 区域传送泄露

捕获到一次针对配置错误权威 DNS 服务器的未认证区域传送(AXFR)。请分析 `traffic.pcap` 中传输的内部区域 TXT 记录并恢复旗标。

Network难度 2

网络分析:SMB 共享枚举泄露

捕获到攻击者枚举网络 SMB 共享的通信。请下载 `traffic.pcap`,跟踪 SMB(TCP/445)流量,并从泄露的文件列表或读取结果中提取旗标。

Network难度 2

网络分析:Telnet 凭据

一台旧服务器通过 Telnet(明文)进行远程管理。请从 `traffic.pcap` 跟踪 Telnet 会话,提取登录时传输的密码;密码就是旗标。

Network难度 2

网络分析:匿名 FTP 传输文件

捕获到一次匿名 FTP 明文传输。请从 `traffic.pcap` 跟踪 FTP 数据传输,并从下载文件内容中提取旗标。

Network难度 2

网络分析:明文 HTTP 凭据

请分析在公共 Wi-Fi 上截获的通信:某人通过明文 HTTP 登录。下载 `traffic.pcap`,找到 HTTP POST 登录请求并提取密码;密码就是旗标。

Network难度 3

网络分析:SNMP 信息泄露

捕获到一台使用弱 community string `public` 的 SNMPv2c 设备返回 GetResponse。请分析 `traffic.pcap` 中 SNMP(UDP/161)的 varbind,并从厂商 OID…

Network难度 3

网络分析:SSL Strip 导致的明文凭据

SSL Strip 攻击将 HTTPS 降级为 HTTP,受害者凭据以明文传输并被捕获。请分析 `traffic.pcap` 中的明文 HTTP POST,提取登录密码(即旗标)。

Network难度 3

网络分析:解码自定义协议

捕获到使用简易自定义二进制协议的系统流量。请从 `traffic.pcap` 分析 TCP 9999 端口上的帧结构,解码有效载荷并取得旗标。

Network难度 4

网络分析:TCP 重传差分隐蔽信道

`capture.pcap` 中有 TCP 序列号相同的重传包。请仅提取有效载荷发生变化的重传,对每个重复序列号的两个单字节有效载荷做 XOR,并按序列号顺序拼接以恢复旗标。

Network难度 5

网络分析:重组 IPv4 重叠分片

`fragments.pcap` 中 IPv4 ID `0xbeef` 的 UDP 数据报有重叠分片,后到的分片会覆盖部分先到数据。请按到达顺序优先后到数据进行重组,再从 UDP 有效载荷中的 Base64 数据恢复旗标。