我的编程空间,编程开发者的网络收藏夹
学习永远不晚

Wireshark之攻击流量分析

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

Wireshark之攻击流量分析

Wireshark之攻击流量分析

1.题目

使用Wireshark查看并分析Windows 7桌面下的logs.pcapng数据包文件,通过分析数据包attack.pcapng找
出恶意用户目录扫描的第9个文件,并将该文件名作为Flag值
2.继续查看数据包文件logs.pacapng,分析出恶意用户扫描了哪些端口,并将全部的端口作为Flag值(形式:
[端口名1,端口名2,端口名3…,端口名n])从低到高提交;
3.继续查看数据包文件logs.pacapng分析出恶意用户读取服务器的文件名是什么,并将该文件名作为Flag值
(形式:[robots.txt])提交;
4.继续查看数据包文件logs.pacapng分析出恶意用户写入一句话木马的路径是什么,并将该路径作为Flag值
(形式:[/root/whoami/])提交;
5.继续查看数据包文件logs.pacapng分析出恶意用户连接一句话木马的密码是什么,并将一句话密码作为Flag
值(形式:[一句话密码])提交;
6.继续查看数据包文件logs.pacapng分析出恶意用户下载了什么文件,并将文件名及后缀作为Flag值(形式:
[文件名.后缀名])提交;
7.继续查看数据包文件logs.pacapng将恶意用户下载的文件里面的内容作为Flag值(形式:[文件内容])提交。

2.过程及解析

使用Wireshark查看并分析Windows 7桌面下的logs.pcapng数据包文件,通过分析数据包attack.pcapng找出恶意用户目录扫描的第9个文件,并将该文件名作为Flag值

具体步骤:
因为扫目录常用http请求方式为:head、get、post
请求报文的请求头通常为head,使用http.request.method==HEAD过滤
然后按照时间顺序来查看恶意用户访问了哪些文件,并找出第9个文件的文件名。这个文件名就是需要提交的Flag值 Flag:[star.php]

在这里插入图片描述
2.继续查看数据包文件logs.pacapng,分析出恶意用户扫描了哪些端口,并将全部的端口作为Flag值(形式:[端口名1,端口名2,端口名3…,端口名n])从低到高提交;

具体步骤:
可以看到这里这里只有http和tcp协议,通过ip.class="lazy" data-src == 172.16.1.10 && tcp 查找
可以很容易看出Flag价值:Flag:[21,80,445,1433,3306,3389,5000]

在这里插入图片描述
3.继续查看数据包文件logs.pacapng分析出恶意用户读取服务器的文件名是什么,并将该文件名作为Flag值(形式:[robots.txt])提交;

具体步骤:
因为http请求就三种head,post,get且题目提示为.txt文件,所以我就通过http.request.method == POST/HEAD/GET && http.request.uri contains".txt" 过滤,结果就GET 有。如下图:所以Flag为:Flag:[name.txt]

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
4.继续查看数据包文件logs.pacapng分析出恶意用户写入一句话木马的路径是什么,并将该路径作为Flag值 (形式:[/root/whoami/])提交;

具体步骤:因为上个题目可知只有GET请求,而且一句话木马里面有eval字样,所以我就通过http.request.method == GET && http.request.uri contains"eval"这个过滤,不出所料直接找到了:

在这里插入图片描述

然后打开追踪流复制里面的东西进行URL解码:

在这里插入图片描述
在这里插入图片描述

直接就可以看到路经
所以Flag为:Flag:[C:/phpstudy/www/]

5.继续查看数据包文件logs.pacapng分析出恶意用户连接一句话木马的密码是什么,并将一句话密码作为Flag 值(形式:[一句话密码])提交;

具体步骤:可以通过上面的知道Flag为:Flag:[007]

6.继续查看数据包文件logs.pacapng分析出恶意用户下载了什么文件,并将文件名及后缀作为Flag值(形式: [文件名.后缀名])提交;

具体步骤:可以同上面一个一句话木马知道是通过post请求的然后通过http.request.method == POST 过滤

在这里插入图片描述

发现第三个有文件:

在这里插入图片描述

所以Flag的值:Flag:[flag.zip]

7.继续查看数据包文件logs.pacapng将恶意用户下载的文件里面的内容作为Flag值(形式:[文件内容])提交。

具体步骤:我们直接可以同过提取里面的内容下载到本地也可以直接看通过tcp流看出里面的内容:

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

也可以直接看:

在这里插入图片描述

所以Flag值:
Flag:[flag{Find You!}]

来源地址:https://blog.csdn.net/qq_52486507/article/details/129444318

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

Wireshark之攻击流量分析

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

如何使用Wireshark进行网络流量分析?

如何使用Wireshark进行网络流量分析。Wireshark是一款强大的网络协议分析工具,可以帮助我们深入了解网络通信和数据流动。 1. 什么是Wireshark? Wireshark是一个开源的网络协议分析工具,它可以捕获并分析网络数
2023-08-30

DDOS流量攻击分析以及解决方案是什么

DDOS流量攻击分析以及解决方案是什么,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。从2019年初到今天的6月,已经过来大半年了,DDOS流量攻击越来越频繁,在2月份的时候外部
2023-06-04

亚马逊服务器流量攻击

亚马逊在其网站上使用AWSLambda服务来限制访问,以确保只有授权用户可以访问受保护的资源。这种限制可以防止恶意访问者试图访问受害者服务器,从而保护其客户的隐私和安全。为了避免遭受亚马逊服务器流量攻击,用户可以采取以下措施:启用防病毒软件和防火墙:通过启用这些安全功能,可以降低受到攻击的风险。使用HTTPS协议:HTTPS协议可以确保数据在传输过程中受到保护,防止数据被窃取或篡改。使用强密码:用户应该...
2023-10-27

Nginx中怎么防止流量攻击

这篇文章将为大家详细讲解有关Nginx中怎么防止流量攻击,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。conf配置#统一在http域中进行配置#限制请求limit_req_zone $bin
2023-06-05

DDoS攻击中怎么快速识别并应对大规模流量攻击

快速识别并应对大规模流量攻击的方法包括:实施实时监控:通过实时监控网络流量和系统性能,可以快速发现异常流量和攻击行为。使用入侵检测系统(IDS)和入侵防御系统(IPS):这些系统可以检测和阻止恶意流量,帮助识别并应对DDoS攻击。配置防火墙
DDoS攻击中怎么快速识别并应对大规模流量攻击
2024-04-15

云服务器怎么防流量ddos攻击

云服务器防范DDoS攻击部署WAF、利用CDN、启用云平台安全服务、实施速率限制、使用DDoS检测系统、启用日志记录和警报、与ISP合作、测试和模拟攻击、保持软件更新、进行员工安全意识培训。通过这些措施,云服务器可以有效抵御DDoS攻击,确保业务稳定运行。
云服务器怎么防流量ddos攻击
2024-04-13

云服务器怎么防流量ddos攻击

防止云服务器受到DDoS攻击的方法有以下几种:1. 使用DDoS防护服务:许多云服务提供商和第三方服务提供商都提供DDoS防护服务。这些服务会分析流量并过滤掉恶意流量,保护云服务器免受攻击。2. 配置防火墙规则:通过配置防火墙规则,可以限制
2023-09-22

服务器被大流量攻击怎么解决

1. 增加带宽:增加带宽可以增加服务器的处理能力,使其能够更好地应对大流量攻击。2. 使用防火墙:防火墙可以过滤掉大多数攻击流量,从而减少服务器的负担。3. 使用CDN:使用CDN可以将流量分散到多个节点上,从而减轻服务器的负担。4. 使用
2023-06-07

亚马逊服务器流量攻击怎么解决

更新服务器软件:通过更新服务器软件,可以使其能够更好地处理来自其他服务器的流量。此外,还可以检查是否存在漏洞,以防止攻击者通过漏洞入侵服务器。限制服务器带宽:限制服务器带宽可以防止攻击者滥用服务器资源,从而导致服务瘫痪。可以使用DNS缓存,或者使用WAF防御DDoS攻击。限制网络访问:使用网络流量监测工具,可以及时发现网络中的异常流量,并采取措施限制访问。定期备份数据:定期备份数据可以帮助在遭受攻击...
2023-10-27

SSL/TLS加密流量中怎么识别DDoS攻击

识别DDoS攻击的方法通常包括以下几种:流量分析:通过分析SSL/TLS加密流量的特征,可以识别异常流量模式。DDoS攻击通常会导致流量突然增加,流量来源不明确等特征。行为分析:监控SSL/TLS加密流量的行为,包括请求频率、请求类型等,可
SSL/TLS加密流量中怎么识别DDoS攻击
2024-04-22

怎么使用BGP流量洗涤防御DDoS攻击

BGP流量洗涤是一种通过BGP(边界网关协议)路由器过滤流量,将恶意流量从网络中分离出来,从而保护网络免受DDoS(分布式拒绝服务)攻击的技术。以下是使用BGP流量洗涤防御DDoS攻击的一般步骤:部署BGP路由器:首先,您需要在您的网络中
怎么使用BGP流量洗涤防御DDoS攻击
2024-04-22

SpringBoot防御CSRF攻击的流程及原理解析

CSRF是一种非常常见的Web攻击方式,其实是很好防御的,但是由于经常被很多开发者忽略,进而导致很多网站实际上都存在CSRF攻击的安全隐患,这篇文章主要介绍了SpringBoot如何防御CSRF攻击,需要的朋友可以参考下
2023-05-18

编程热搜

  • Python 学习之路 - Python
    一、安装Python34Windows在Python官网(https://www.python.org/downloads/)下载安装包并安装。Python的默认安装路径是:C:\Python34配置环境变量:【右键计算机】--》【属性】-
    Python 学习之路 - Python
  • chatgpt的中文全称是什么
    chatgpt的中文全称是生成型预训练变换模型。ChatGPT是什么ChatGPT是美国人工智能研究实验室OpenAI开发的一种全新聊天机器人模型,它能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,并协助人类完成一系列
    chatgpt的中文全称是什么
  • C/C++中extern函数使用详解
  • C/C++可变参数的使用
    可变参数的使用方法远远不止以下几种,不过在C,C++中使用可变参数时要小心,在使用printf()等函数时传入的参数个数一定不能比前面的格式化字符串中的’%’符号个数少,否则会产生访问越界,运气不好的话还会导致程序崩溃
    C/C++可变参数的使用
  • css样式文件该放在哪里
  • php中数组下标必须是连续的吗
  • Python 3 教程
    Python 3 教程 Python 的 3.0 版本,常被称为 Python 3000,或简称 Py3k。相对于 Python 的早期版本,这是一个较大的升级。为了不带入过多的累赘,Python 3.0 在设计的时候没有考虑向下兼容。 Python
    Python 3 教程
  • Python pip包管理
    一、前言    在Python中, 安装第三方模块是通过 setuptools 这个工具完成的。 Python有两个封装了 setuptools的包管理工具: easy_install  和  pip , 目前官方推荐使用 pip。    
    Python pip包管理
  • ubuntu如何重新编译内核
  • 改善Java代码之慎用java动态编译

目录