当前位置:网站首页>全国职业院校技能大赛网络安全B模块wirshark数据包分析 wireshark0051.pcap
全国职业院校技能大赛网络安全B模块wirshark数据包分析 wireshark0051.pcap
2022-07-26 12:14:00 【雨泽网络】
最近和朋友新建了一个比赛讨论群,有意的可以进一下,扣扣群号为809706080 需要环境私信博主
题目描述
解题步骤
Wirshark数据包分析
- 从靶机服务器的FTP上下载wireshark0051.pcap数据包文件,找出黑客获取到的可成功登录目标服务器FTP的账号密码,并将黑客获取到的账号密码作为Flag值(用户名与密码之间以英文逗号分隔,例如:root,toor)提交;
Flag:admin,admin654321
过滤规则 ftp contains “login”或者ftp contains “password”

查看tcp流找到密码
继续分析数据包wireshark0051.pcap,找出黑客使用获取到的账号密码登录FTP的时间,并将黑客登录FTP的时间作为Flag值(例如:14:22:08)提交;
Flag:01:33:08
根据上一题可以解出
继续分析数据包wireshark0051.pcap,找出黑客连接FTP服务器时获取到的FTP服务版本号,并将获取到的FTP服务版本号作为Flag值提交;
Flag:vsftpd 3.0.2
根据第一题查看tcp流发现ftp的版本
继续分析数据包wireshark0051.pcap,找出黑客成功登录FTP服务器后执行的第一条命令,并将执行的命令作为Flag值提交;
Flag:ls
根据第一题查看tcp流发现ftp的版本

继续分析数据包wireshark0051.pcap,找出黑客成功登录FTP服务器后下载的关键文件,并将下载的文件名称作为Flag值提交;
Flag:flag123.txt
根据第一题查看tcp流发现ftp的版本

继续分析数据包wireshark0051.pcap,找出黑客暴力破解目标服务器Telnet服务并成功获取到的用户名与密码,并将获取到的用户名与密码作为Flag值(用户名与密码之间以英文逗号分隔,例如:root,toor)提交;
Flag:root,toor654321
筛选规则 telnet and tcp contains “pass”
追踪最后一个数据包流出现账号密码

继续分析数据包wireshark0051.pcap,找出黑客在服务器网站根目录下添加的文件,并将该文件的文件名称作为Flag值提交;
Flag:admin654321.php
根据上一题的筛选条件,查看tcp流 只显示客户端的数据后出现文件
继续分析数据包wireshark0051.pcap,找出黑客在服务器系统中添加的用户,并将添加的用户名与密码作为Flag值(用户名与密码之间以英文逗号分隔,例如:root,toor)提交。
Flag;user123,123456
根据上一题的筛选条件查看tcp流可以发现

边栏推荐
猜你喜欢

回溯——46. 全排列

FPGA入门学习(二) - 二选一的选择器

RFID的工作原理

以太网驱动详解之RMII、SMII、GMII、RGMII接口

JVM内存溢出和内存泄漏的区别

El form displays two columns per row, with the bottom button centered

羽毛球馆的两个基础设施你了解多少?

Optical distance sensing chip 4530a combining ambient light, proximity sensing and infrared ranging

Map函数统计字符出现的次数

UE5 官方案例Lyra 全特性详解 7.资源管理
随机推荐
FPGA入门学习(三)- 38译码器
Hit the blackboard and draw the key points: a detailed explanation of seven common "distributed transactions"
Dry goods semantic web, Web3.0, Web3, metauniverse, these concepts are still confused? (medium)
Codepoint 58880 not found in font, aborting. Flutter build APK reports an error
Why BGP server is used in sunflower remote control? Automatic optimal route and high-speed transmission across operators
[map] universal map usage & two ways of fuzzy query
Some common writing methods and skills
Optical distance sensing chip 4530a combining ambient light, proximity sensing and infrared ranging
[wechat applet] read the article, data request
常用的 list.isEmpty() 为何突然报null?
Pytoch deep learning quick start tutorial -- mound tutorial notes (I)
Ssj-21b time relay
一些常用的文章写作使用方法和技巧
FPGA入门学习(二) - 二选一的选择器
pytest接口自动化测试框架 | 重新运行失败用例
远程ip Debugger(实用干货)
SSJ-21B时间继电器
基于STM32的SIM900A发送中文和英文短信
Transactional事务传播行为?
Access database cannot connect