当前位置: 首页 > news >正文

闽盾杯 2021 DNS协议分析

今年CISCN的Tough DNS 的前戏就是DNS协议分析
直接可以查找到flag的base64形式Zmxh
image.png
image.png
发现就是请求的dnslog 携带的数据
image.png
过滤器就是 dns
tshark -r dns.pcapng -T json -Y "dns" >1.json
image.png
字段选择 dns.qry.name
tshark -r dns.pcapng -T json -Y "dns" -e dns.qry.name >2.json
像往常一样提数据即可

import json
with open ("2.json","rb") as f:data=json.load(f)a=[]
for i in data:try:a.append(i['_source']['layers']['dns.qry.name'][0])except:continue
import re
re1=re.compile(r"(.*?)\.i6ov08\.dnslog\.cn")
output=[]
for i in a:try:dns=re1.search(i)[1]if dns not in output:output.append(dns)except:continue
for i in output:print(i)

做了简单的去重
image.png
ZmxhZ3tlNjYyYWMxNTRjYTM3NmUxYzAwMWVlOGJiZTgxMzE4Yn0K
image.png
flag{e662ac154ca376e1c001ee8bbe81318b}

相关文章:

  • 初识Sass
  • openfiler安装部署-1
  • 速盾:cdn如何收费?
  • 云数融合与大数据技术在日常生活中的创新应用探索
  • 【环境栏Composer】Composer常见问题(持续更新)
  • sql server 2017 linux 高可用创建和故障转移
  • Oracle 数据库 varchar2 从 4000 扩展到 32k
  • 矩阵1-范数与二重求和的求和可交换
  • Node.js笔记(万字总结)
  • 解析前端开发中同源策略与配置代理
  • strcpy、strncpy、strcat、strncat、strcmp、strstr字符串函数的使用和模拟
  • Android更新优化 - 增量更新是如何节省用户时间和流量的
  • Python—面向对象小解(3)
  • 三、框架基础介绍:关于框架基础结构的创建与功能解析
  • Easy RoCE:在SONiC交换机上一键启用无损以太网
  • [case10]使用RSQL实现端到端的动态查询
  • [笔记] php常见简单功能及函数
  • 【391天】每日项目总结系列128(2018.03.03)
  • 【跃迁之路】【463天】刻意练习系列222(2018.05.14)
  • canvas 绘制双线技巧
  • HTTP请求重发
  • JavaScript 是如何工作的:WebRTC 和对等网络的机制!
  • js算法-归并排序(merge_sort)
  • Node 版本管理
  • PHP 7 修改了什么呢 -- 2
  • PHP的类修饰符与访问修饰符
  • Redis学习笔记 - pipline(流水线、管道)
  • SegmentFault 2015 Top Rank
  • vue-cli在webpack的配置文件探究
  • vue从创建到完整的饿了么(18)购物车详细信息的展示与删除
  • 从零开始在ubuntu上搭建node开发环境
  • 搞机器学习要哪些技能
  • 基于Android乐音识别(2)
  • 快速体验 Sentinel 集群限流功能,只需简单几步
  • 力扣(LeetCode)22
  • 入门到放弃node系列之Hello Word篇
  • 学习笔记TF060:图像语音结合,看图说话
  • kubernetes资源对象--ingress
  • Nginx实现动静分离
  • ​DB-Engines 12月数据库排名: PostgreSQL有望获得「2020年度数据库」荣誉?
  • ​软考-高级-信息系统项目管理师教程 第四版【第14章-项目沟通管理-思维导图】​
  • #QT(智能家居界面-界面切换)
  • (二)七种元启发算法(DBO、LO、SWO、COA、LSO、KOA、GRO)求解无人机路径规划MATLAB
  • (附源码)springboot太原学院贫困生申请管理系统 毕业设计 101517
  • (附源码)ssm学生管理系统 毕业设计 141543
  • (篇九)MySQL常用内置函数
  • (三)c52学习之旅-点亮LED灯
  • (十八)Flink CEP 详解
  • (自用)仿写程序
  • .net 7和core版 SignalR
  • .net core docker部署教程和细节问题
  • .Net 高效开发之不可错过的实用工具
  • .NET 快速重构概要1
  • .NET文档生成工具ADB使用图文教程
  • .w文件怎么转成html文件,使用pandoc进行Word与Markdown文件转化