<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="zh">
	<id>https://game.etao.net/w/index.php?action=history&amp;feed=atom&amp;title=%E6%B5%81%E9%87%8F%E5%8C%85%E5%88%86%E6%9E%90%E7%AE%80%E4%BB%8B</id>
	<title>流量包分析简介 - 版本历史</title>
	<link rel="self" type="application/atom+xml" href="https://game.etao.net/w/index.php?action=history&amp;feed=atom&amp;title=%E6%B5%81%E9%87%8F%E5%8C%85%E5%88%86%E6%9E%90%E7%AE%80%E4%BB%8B"/>
	<link rel="alternate" type="text/html" href="https://game.etao.net/w/index.php?title=%E6%B5%81%E9%87%8F%E5%8C%85%E5%88%86%E6%9E%90%E7%AE%80%E4%BB%8B&amp;action=history"/>
	<updated>2026-05-06T08:12:45Z</updated>
	<subtitle>本wiki上该页面的版本历史</subtitle>
	<generator>MediaWiki 1.43.0</generator>
	<entry>
		<id>https://game.etao.net/w/index.php?title=%E6%B5%81%E9%87%8F%E5%8C%85%E5%88%86%E6%9E%90%E7%AE%80%E4%BB%8B&amp;diff=251&amp;oldid=prev</id>
		<title>127.0.0.1：​创建页面，内容为“{{Ctf_Wiki}} = 流量包分析简介 =  CTF 比赛中,流量包的取证分析是另一项重要的考察方向。  通常比赛中会提供一个包含流量数据的 PCAP 文件，有时候也会需要选手们先进行修复或重构传输文件后，再进行分析。  PCAP 这一块作为重点考察方向，复杂的地方在于数据包里充满着大量无关的流量信息，因此如何分类和过滤数据是参赛者需要完成的工作。  总的…”</title>
		<link rel="alternate" type="text/html" href="https://game.etao.net/w/index.php?title=%E6%B5%81%E9%87%8F%E5%8C%85%E5%88%86%E6%9E%90%E7%AE%80%E4%BB%8B&amp;diff=251&amp;oldid=prev"/>
		<updated>2023-07-03T03:51:48Z</updated>

		<summary type="html">&lt;p&gt;创建页面，内容为“{{Ctf_Wiki}} = 流量包分析简介 =  CTF 比赛中,流量包的取证分析是另一项重要的考察方向。  通常比赛中会提供一个包含流量数据的 PCAP 文件，有时候也会需要选手们先进行修复或重构传输文件后，再进行分析。  PCAP 这一块作为重点考察方向，复杂的地方在于数据包里充满着大量无关的流量信息，因此如何分类和过滤数据是参赛者需要完成的工作。  总的…”&lt;/p&gt;
&lt;p&gt;&lt;b&gt;新页面&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Ctf_Wiki}}&lt;br /&gt;
= 流量包分析简介 =&lt;br /&gt;
&lt;br /&gt;
CTF 比赛中,流量包的取证分析是另一项重要的考察方向。&lt;br /&gt;
&lt;br /&gt;
通常比赛中会提供一个包含流量数据的 PCAP 文件，有时候也会需要选手们先进行修复或重构传输文件后，再进行分析。&lt;br /&gt;
&lt;br /&gt;
PCAP 这一块作为重点考察方向，复杂的地方在于数据包里充满着大量无关的流量信息，因此如何分类和过滤数据是参赛者需要完成的工作。&lt;br /&gt;
&lt;br /&gt;
总的来说有以下几个步骤&lt;br /&gt;
&lt;br /&gt;
* 总体把握&lt;br /&gt;
** 协议分级&lt;br /&gt;
** 端点统计&lt;br /&gt;
* 过滤赛选&lt;br /&gt;
** 过滤语法&lt;br /&gt;
** Host，Protocol，contains，特征值&lt;br /&gt;
* 发现异常&lt;br /&gt;
** 特殊字符串&lt;br /&gt;
** 协议某字段&lt;br /&gt;
** flag 位于服务器中&lt;br /&gt;
* 数据提取&lt;br /&gt;
** 字符串取&lt;br /&gt;
** 文件提取&lt;br /&gt;
&lt;br /&gt;
总的来说比赛中的流量分析可以概括为以下三个方向:&lt;br /&gt;
&lt;br /&gt;
* 流量包修复&lt;br /&gt;
* 协议分析&lt;br /&gt;
* 数据提取&lt;/div&gt;</summary>
		<author><name>127.0.0.1</name></author>
	</entry>
</feed>