通关只需 3 步
-
启动练习环境
-
调查目标
-
提交找到的 Flag
捕获到一台使用弱 community string `public` 的 SNMPv2c 设备返回 GetResponse。请分析 `traffic.pcap` 中 SNMP(UDP/161)的 varbind,并从厂商 OID 的值中恢复旗标。
SNMP 使用 UDP/161 和 ASN.1 BER,tshark 会自动解析 varbind
sysDescr、sysName、sysLocation 的值是正常诱饵
厂商 OID `1.3.6.1.4.1.9999.1.1` 的 OCTET STRING 值就是旗标