0x00 已知条件
依然是一个数据流量包,使用Strings或根据题名SNMP协议追踪UDP流即可发现flag。
0x01 继续探索
有时间学习一下SNMP的基本知识:http://blog.csdn.net/shanzhizi/article/details/11606767,
https://wenku.baidu.com/view/409bb0712af90242a895e5f7.html
大致了解了SNMP的报文结构,代理程序向管理程序响应。但令人疑惑的是flag数据包含在代理程序报文的变量绑定字段,且该PDU类型为get-response(响应),而管理端发送的变量绑定字段无甚意义(如上图红色字段),需要日后研究。