【CTF-MISC-流量分析】从ICMP中提取data,用CyberChef从hex转为ascii

题目

网址:https://www.ctfplus.cn/problem-detail/1867541909304512512/description

简单流量分析

不久前,运维人员在日常安全检查的时候发现现场某设备会不时向某不知名ip发出非正常的ICMP PING包。这引起了运维人员的注意,他在过滤出ICMP包分析并马上开始做应急处理很可能已被攻击的设备。运维人员到底发现了什么?flag形式为 flag{}

工具

wireshark Version 4.6.2:https://www.wireshark.org/#download
CyberChef_v10.19.4:https://github.com/gchq/CyberChef/releases/tag/v10.19.4

解题

ip.dst == 54.199.175.227

提取出来124个流量包


=LEN(A1)


=CHAR(B1)

=CONCAT(C1:C124)

Ojpcbm1vbmdvZGI6IToxNzg0MzowOjk5OTk5Ojc6OjpcbnVidW50dTokNiRMaEhSb21URSRNN0M0bjg0VWNGTEFHe3h4MmI4YV82bW02NGNfZnNvY2lldHl9Ojo=

::\nmongodb:!:17843:0:99999:7:::\nubuntu:666LhHRomTE$M7C4n84UcFLAG{xx2b8a_6mm64c_fsociety}::

flag{xx2b8a_6mm64c_fsociety}