0x00 已知條件
依然是一個數據流量包,使用Strings或根據題名SNMP協議追蹤UDP流即可發現flag。
0x01 繼續探索
有時間學習一下SNMP的基本知識:http://blog.csdn.net/shanzhizi/article/details/11606767,
https://wenku.baidu.com/view/409bb0712af90242a895e5f7.html
大致了解了SNMP的報文結構,代理程序向管理程序響應。但令人疑惑的是flag數據包含在代理程序報文的變量綁定字段,且該PDU類型為get-response(響應),而管理端發送的變量綁定字段無甚意義(如上圖紅色字段),需要日后研究。