1083_844. [技能树] LengthBinary
题目描述: ping 包的大小有些奇怪
难度🌟: 5 通过数: 896 标签: Misc 流量分析 协议流量分析 ICMP
writeup: 查看
24_540. [历年真题] 工控安全取证
出处: 2019-工业信息安全技能大赛-山东站-工控安全取证
题目描述: 有黑客入侵工控设备后在内网发起了大量扫描,而且扫描次数不止一次。 请分析日志,指出对方第4次发起扫描时的数据包的编号,flag形式为 flag{}
难度🌟: 3 通过数: 100 标签: 山东站 2019 工业信息安全技能大赛(ICSC) 流量分析 工业控制(ICS)
writeup: 查看
27_537. [历年真题] 隐藏的黑客
出处: 2019-工业信息安全技能大赛-山东站-隐藏的黑客
题目描述: 根据情报得知工控现场发现某SCADA系统被黑客攻破,附件为黑客在目录留下的文件和当时时间段捕获到的一部分流量包,你能根据这些信息分析出蛛丝马迹来么,提交黑客连接使用的密码,flag形式为 flag{}
难度🌟: 4 通过数: 42 标签: 山东站 压缩包 爆破 2019 工业信息安全技能大赛(ICSC) 流量分析 工业控制(ICS)
writeup: 查看
30_534. [历年真题] 简单流量分析
出处: 2019-工业信息安全技能大赛-山东站-简单流量分析
题目描述: 不久前,运维人员在日常安全检查的时候发现现场某设备会不时向某不知名ip发出非正常的ICMP PING包。这引起了运维人员的注意,他在过滤出ICMP包分析并马上开始做应急处理很可能已被攻击的设备。运维人员到底发现了什么?flag形式为 flag{}
难度🌟: 5 通过数: 123 标签: ICMP 山东站 2019 工业信息安全技能大赛(ICSC) 流量分析 工业控制(ICS)
writeup: 查看
33_532. [历年真题] 特殊的工控流量
出处: 2019-工业信息安全技能大赛-山东站-特殊的工控流量
题目描述: 某10段工控网络中,工业协议中存在异常数据。请通过流量中的数据找寻flag。格式为flag{}
难度🌟: 3 通过数: 122 标签: 山东站 S7Comm 2019 工业信息安全技能大赛(ICSC) 流量分析 工业控制(ICS)
writeup: 查看
34_531. [历年真题] 窃取数据的黑客
出处: 2019-工业信息安全技能大赛-哈尔滨站-窃取数据的黑客
题目描述: 黑客在入侵了工业上位机后试图用网络中合规通信信道传输敏感文件来躲避流量审计设备对异常流量的告警。分析黑客通过工业协议窃取了什么敏感文件。flag为文件名,格式为flag{}
难度🌟: 3 通过数: 56 标签: MMS规约 2019 工业信息安全技能大赛(ICSC) 流量分析 工业控制(ICS)
writeup: 查看
74_505. [历年真题] davinci_cipher
出处: RoarCTF-2019-Misc-davinci_cipher
99_492. [历年真题] NotOnlyWireshark
出处: 2018-红帽杯-Misc-NotOnlyWireshark
难度🌟: 5 通过数: 65 标签: 红帽杯 2018 流量分析 Misc
writeup: 查看
613_253. [历年真题] Modbus协议分析
出处: 2019-工业信息安全技能大赛-深圳站-Modbus协议分析
题目描述: 黑客通过外网进入一家工厂的控制网络,之后对工控网络中的操作员站系统进行了攻击,最终通过工控协议破坏了正常的业务。我们得到了操作员站在攻击前后的网络流量数据包,我们需要分析流量中的蛛丝马迹,找到FLAG。格式为flag{}
难度🌟: 3 通过数: 77 标签: 深圳站 Modbus 2019 工业信息安全技能大赛(ICSC) 流量分析 工业控制(ICS)
614_252. [历年真题] 工业协议分析1
出处: 2019-工业信息安全技能大赛-深圳站-工业协议分析1
题目描述: 工业网络中存在异常,尝试通过分析PCAP流量包,分析出流量数据中的异常点,并拿到FLAG。格式为 flag{}
难度🌟: 3 通过数: 66 标签: MMS规约 深圳站 2019 工业信息安全技能大赛(ICSC) 流量分析 工业控制(ICS)
615_251. [历年真题] 工业协议分析2
出处: 2019-工业信息安全技能大赛-深圳站-工业协议分析2
题目描述: 在进行工业企业检查评估工作中,发现了疑似感染恶意软件的上位机。现已提取出上位机通信流量,尝试分析出异常点,获取FLAG。
难度🌟: 2 通过数: 126 标签: UDP 深圳站 2019 工业信息安全技能大赛(ICSC) 流量分析 工业控制(ICS)
writeup: 查看
951_136. [历年真题] AndroidDisplayBridge
出处: 2020-SCTF-Misc-AndroidDisplayBridge
题目描述: Finding his android phone’s touchscreen not working, he logged in his computer and painted something…
977_119. [历年真题] 数据包分析一
出处: 2016-第五届山东省网络安全竞赛-Misc-数据包分析一
题目描述: 分析数据包并获取到数据包隐藏的敏感文件,flag格式为FLAG-xxx
难度🌟: 4 通过数: 422 标签: 2016 第五届山东省网络安全竞赛 流量分析 Misc
writeup: 查看