当前位置:网站首页>全国职业院校技能大赛网络安全B模块wirshark数据包分析 wireshark0051.pcap
全国职业院校技能大赛网络安全B模块wirshark数据包分析 wireshark0051.pcap
2022-07-26 12:14:00 【雨泽网络】
最近和朋友新建了一个比赛讨论群,有意的可以进一下,扣扣群号为809706080 需要环境私信博主
题目描述
解题步骤
Wirshark数据包分析
- 从靶机服务器的FTP上下载wireshark0051.pcap数据包文件,找出黑客获取到的可成功登录目标服务器FTP的账号密码,并将黑客获取到的账号密码作为Flag值(用户名与密码之间以英文逗号分隔,例如:root,toor)提交;
Flag:admin,admin654321
过滤规则 ftp contains “login”或者ftp contains “password”

查看tcp流找到密码
继续分析数据包wireshark0051.pcap,找出黑客使用获取到的账号密码登录FTP的时间,并将黑客登录FTP的时间作为Flag值(例如:14:22:08)提交;
Flag:01:33:08
根据上一题可以解出
继续分析数据包wireshark0051.pcap,找出黑客连接FTP服务器时获取到的FTP服务版本号,并将获取到的FTP服务版本号作为Flag值提交;
Flag:vsftpd 3.0.2
根据第一题查看tcp流发现ftp的版本
继续分析数据包wireshark0051.pcap,找出黑客成功登录FTP服务器后执行的第一条命令,并将执行的命令作为Flag值提交;
Flag:ls
根据第一题查看tcp流发现ftp的版本

继续分析数据包wireshark0051.pcap,找出黑客成功登录FTP服务器后下载的关键文件,并将下载的文件名称作为Flag值提交;
Flag:flag123.txt
根据第一题查看tcp流发现ftp的版本

继续分析数据包wireshark0051.pcap,找出黑客暴力破解目标服务器Telnet服务并成功获取到的用户名与密码,并将获取到的用户名与密码作为Flag值(用户名与密码之间以英文逗号分隔,例如:root,toor)提交;
Flag:root,toor654321
筛选规则 telnet and tcp contains “pass”
追踪最后一个数据包流出现账号密码

继续分析数据包wireshark0051.pcap,找出黑客在服务器网站根目录下添加的文件,并将该文件的文件名称作为Flag值提交;
Flag:admin654321.php
根据上一题的筛选条件,查看tcp流 只显示客户端的数据后出现文件
继续分析数据包wireshark0051.pcap,找出黑客在服务器系统中添加的用户,并将添加的用户名与密码作为Flag值(用户名与密码之间以英文逗号分隔,例如:root,toor)提交。
Flag;user123,123456
根据上一题的筛选条件查看tcp流可以发现

边栏推荐
- 2、 Container_
- 三维点云课程(八)——特征点匹配
- Uniapp H5, APP references external online JS
- Introduction to FPGA (I) - the first FPGA project
- Y9000p2022 reinstallation win10 problem
- Access数据库无法连接
- 面试官:如何理解QPS,TPS,RT?
- pytest接口自动化测试框架 | 重新运行失败用例
- Codepoint 58880 not found in font, aborting. Flutter build APK reports an error
- Sim900a based on STM32 sends short messages in Chinese and English
猜你喜欢

Map函数统计字符出现的次数

Jsj-3/ac220v time relay

How RFID works

微软关闭了两种攻击途径:Office 宏、RDP 暴力破解

Beauty salon management system unified management system?

Problems and solutions in the learning process of file class

Network protocol: tcp/ip protocol

面试京东T5,被按在地上摩擦,鬼知道我经历了什么?

Introduction to FPGA (III) - 38 decoder

C语言文件知识点
随机推荐
代码实例详解【可重入锁】和【不可重入锁】区别?
Pytest interface automation test framework | execute use cases through markup expressions
Pytest interface automated testing framework | common plug-ins of pytest
基于STM32的SIM900A发送中文和英文短信
File类的学习过程中出现的问题及解决方法
Redis为什么这么快?Redis的线程模型与Redis多线程
Use of strjoin function in MATLAB
14.2 byte stream learning
需不需要上线MES系统,你在纠结什么?
The significance of Internet of things device encryption
uniapp h5、app引用外部在线js
Sim900a based on STM32 sends short messages in Chinese and English
Redisson分布式锁流程详解(二)
回溯——46. 全排列
What is oom, why it happens and some solutions
儿童玩乐场所如何运营?
Flutter JNI confusion introduction.So file release package flash back
JVM内存溢出和内存泄漏的区别
Customize browser default right-click menu bar
连锁店收银系统如何帮助鞋店管理好分店?