点击此处获得更好的阅读体验
WriteUp来源
来自毕方安全实验室
战队
题目描述
查看工控数据包,获取隐藏的信息。flag格式:flag{xxxxxx}
提示信息
无
题目考点
流量分析
西门子S7Comm协议
解题思路
下载附件后使用Wireshark打开
过滤出s7comm
包,之后进行TCP follow发现flag字样
使用条件s7comm && ip.addr==192.168.1.200 && s7comm.param.func==0x04
过滤出相关数据
逐一按地址检索得到:
1 | 45-49flag{ |
根据题目提示去掉不可显示字符即可获得flag
Flag
1 | flag{U2Fssd_GVkX19r_7hEEYK} |