这套课讲的是流量分析里最难绕开、也最容易失分的一块:加密流量。前面两个模块把明文协议(HTTP、FTP、DNS 之类)的套路过了一遍,到了这里,题目不再让你直接翻出 flag,而是先给你一堆密文,再让你自己找密钥、推算法、判断这堆数据到底是"被加密了"还是"被藏起来了"。如果你做 CTF 的 misc/crypto 方向,或者平时要从抓包文件里还原被加密的会话内容,这个模块补的正是"看得见流量、看不懂内容"的缺口。
先把古典密码和隐写术这条线接上
很多人以为加密流量分析就等于 TLS 解密,其实 CTF 题目里相当一部分是"披着流量外衣的古典密码"。一段看起来像正常请求参数、cookie、甚至注释的字符串,可能是摩斯、栅栏、维吉尼亚,也可能是先做过一次隐写再塞进协议字段里的。这一部分要解决的具体问题是:拿到一段可疑字符串,怎么判断它属于哪一类,怎么在不知道密钥的前提下先确定算法,再反推参数。练习里会反复出现"先看异常字段、再看编码特征、最后套密码"的顺序,养成的其实是排查习惯,而不是背密码表。
近现代密码学在流量里长什么样
从古典密码往前一步,就是现代算法在真实协议中的痕迹。这部分要回答的是:当你看到一段高熵数据时,怎么区分它是 AES、RSA 还是别的;RSA 题目里那个离谱的模数意味着什么;分组加密的填充为什么会让密文长度暴露信息;以及当密钥、明文、密文三者中缺一个时,还能从哪些侧信道挤出信息。这一块不是让你重新学一遍密码学教材,而是把算法特征和它们在抓包里的具体表现形式对上号。
SSH 流量:看着加密,其实有方向
SSH 是很多人遇到就放弃的一类,因为它确实加密得比较干净。但实际题目里,SSH 流量分析的突破口往往不在解密本身,而在协议握手阶段能观察到的东西:版本协商暴露的客户端信息、认证方式的选择、密钥交换算法的协商结果、以及流量时序和包长泄露的交互模式。这一节要训练的是:在拿不到密钥的情况下,怎样从元数据里做出合理推断,以及什么条件下(比如已知密钥或抓到完整握手)才能进一步还原会话。
HTTPS/TLS:真正把密文解出来
这是整个模块最实用的一节,也是日常工作中最常被问到的问题:抓到了 HTTPS 流量,到底怎么解密。这里会把几条可行的路径摊开讲——利用服务器私钥配合特定密钥交换方式、利用客户端导出的会话密钥、以及在受控环境里主动获取密钥日志的办法。同时也要讲清楚每种方法的适用边界:为什么有的 TLS 流量即使拿到私钥也解不开,为什么前向保密会让老办法失效。学完这一节,你至少能对着一个抓包文件判断"这题能不能解、该怎么解",而不是一律回答"加密了,放弃"。
看完之后你应该能回答
- 给定一段高熵密文,你按什么顺序判断它是古典密码、隐写内容还是现代加密结果?
- RSA 在流量题里通常以什么形式出现,模数、指数、密文各自能从哪个字段拿到?
- 什么样的 TLS 流量可以解密,什么情况下拿到私钥也没用?
- SSH 抓包在不解密的前提下,还能提取出哪些有用信息?
- 分组加密的填充和长度,会怎样反向泄露明文结构?
如果这五个问题你现在答不上来三个,那这个模块就是给你准备的。建议边看边把配套的抓包样本自己走一遍,遇到卡住的点再回看对应小节,比一口气刷完更有效。
网络安全流量分析(三)-加密类流量分析
课程详情
课程标题
网络安全流量分析(三)-加密类流量分析
适合人群
- 对网络安全感兴趣的学员
- 技能大赛及CTF比赛参赛队员
学习收获
- 流量分析与古典密码、隐写术、近现代密码学的结合
- 如何解密HTTPS流量
课程简介
在几乎所有的CTF比赛中,都会涉及对网络流量分析能力的考察。本系列课程将对CTF比赛中常见的流量分析题型进行系统梳理,并分成多个模块分别介绍。当前这套课程是第三个模块,主要介绍加密类的流量分析,包括古典密码学、隐写术、近现代密码学、SSH以及TLS协议。
课程目录
01 古典密码及隐写术 01 课程介绍.mp4 02 密码学发展历程.mp4 03 云影密码.mp4 04 凯撒及ROT密码.mp4 05 例题分析-traffic.mp4 06 双图盲水印.mp4 07 单图盲水印.mp4 08 例题分析-流量包里有个熊.mp4 09 维吉尼亚密码.mp4 10 例题分析-hack_dns.mp4 11 2023美亚杯数据安全比赛试题分析.mp4 12 steghide隐写.mp4 13 outguess隐写.mp4 14 波形隐写和频谱隐写.mp4 15 博福特密码.mp4 16 rar隐写.mp4 17 培根密码.mp4 18 零宽隐写.mp4 19 仿射密码.mp4 20 例题分析-easy_shark.mp4 02 近现代密码学 01 分组密码.mp4 02 DES加密算法.mp4 03 例题分析-简单数据包.mp4 04 AES加密算法.mp4 05 例题分析-攻防世界3-1.mp4 06 国密算法SM4.mp4 07 例题分析-加密流量分析.mp4 08 RSA密钥生成过程.mp4 09 例题分析-说我作弊需要证据1.mp4 10 例题分析-说我作弊需要证据2.mp4 11 蓝牙流量例题分析.mp4 03 SSH和TLS协议 01 网络安全三要素.mp4 02 机密性和完整性.mp4 03 证书和CA1.mp4 04 证书和CA2.mp4 05 SSH密钥交换.mp4 06 例题分析-SSH密钥交换.mp4 07 TLS协议.mp4 08 HTTPS密钥交换.mp4 09 利用日志文件解密https流量.mp4 10 例题分析-日志解密https流量.mp4 11 利用私钥解密https流量.mp4





