当前位置:网站首页>全国职业院校技能大赛网络安全B模块wirshark数据包分析 wireshark0051.pcap
全国职业院校技能大赛网络安全B模块wirshark数据包分析 wireshark0051.pcap
2022-07-26 12:14:00 【雨泽网络】
最近和朋友新建了一个比赛讨论群,有意的可以进一下,扣扣群号为809706080 需要环境私信博主
题目描述
解题步骤
Wirshark数据包分析
- 从靶机服务器的FTP上下载wireshark0051.pcap数据包文件,找出黑客获取到的可成功登录目标服务器FTP的账号密码,并将黑客获取到的账号密码作为Flag值(用户名与密码之间以英文逗号分隔,例如:root,toor)提交;
Flag:admin,admin654321
过滤规则 ftp contains “login”或者ftp contains “password”

查看tcp流找到密码
继续分析数据包wireshark0051.pcap,找出黑客使用获取到的账号密码登录FTP的时间,并将黑客登录FTP的时间作为Flag值(例如:14:22:08)提交;
Flag:01:33:08
根据上一题可以解出
继续分析数据包wireshark0051.pcap,找出黑客连接FTP服务器时获取到的FTP服务版本号,并将获取到的FTP服务版本号作为Flag值提交;
Flag:vsftpd 3.0.2
根据第一题查看tcp流发现ftp的版本
继续分析数据包wireshark0051.pcap,找出黑客成功登录FTP服务器后执行的第一条命令,并将执行的命令作为Flag值提交;
Flag:ls
根据第一题查看tcp流发现ftp的版本

继续分析数据包wireshark0051.pcap,找出黑客成功登录FTP服务器后下载的关键文件,并将下载的文件名称作为Flag值提交;
Flag:flag123.txt
根据第一题查看tcp流发现ftp的版本

继续分析数据包wireshark0051.pcap,找出黑客暴力破解目标服务器Telnet服务并成功获取到的用户名与密码,并将获取到的用户名与密码作为Flag值(用户名与密码之间以英文逗号分隔,例如:root,toor)提交;
Flag:root,toor654321
筛选规则 telnet and tcp contains “pass”
追踪最后一个数据包流出现账号密码

继续分析数据包wireshark0051.pcap,找出黑客在服务器网站根目录下添加的文件,并将该文件的文件名称作为Flag值提交;
Flag:admin654321.php
根据上一题的筛选条件,查看tcp流 只显示客户端的数据后出现文件
继续分析数据包wireshark0051.pcap,找出黑客在服务器系统中添加的用户,并将添加的用户名与密码作为Flag值(用户名与密码之间以英文逗号分隔,例如:root,toor)提交。
Flag;user123,123456
根据上一题的筛选条件查看tcp流可以发现

边栏推荐
- Can the Windows version of Oracle be used in Linux?
- .eslintrc.js配置说明
- 回溯——491. 递增子序列
- 2022 年要了解的新兴安全供应商
- y9000p2022重装win10问题
- RFID的工作原理
- Pytest interface automation test framework | pytest configuration file
- 【微信小程序】一文读懂,数据请求
- Some common writing methods and skills
- Pytest interface automated test framework | fixture call fixture
猜你喜欢

剑指 Offer 24. 反转链表

结合环境光、接近传感以及红外测距的光距感芯片4530A

Ds-24c/dc220v time relay

Industry case | how does the index help the sustainable development of Inclusive Finance in the banking industry

Dry goods semantic web, Web3.0, Web3, metauniverse, these concepts are still confused? (medium)

transformer一统天下?depth-wise conv有话要说

QT introduction and case explanation

Introduction to FPGA (I) - the first FPGA project

干货|语义网、Web3.0、Web3、元宇宙这些概念还傻傻分不清楚?(中)

Pytoch deep learning quick start tutorial -- mound tutorial notes (II)
随机推荐
剑指 Offer 24. 反转链表
2022就业季!Adobe助力创意产业工作者,突破技能桎梏,回归能力本源
《多线程下ThreadLocal使用场景实例》
2、 Container_
Flutter's learning path
Some common writing methods and skills
The map function counts the number of occurrences of characters
C语言文件知识点
【微信小程序】一文读懂,数据请求
Oracle AWR report script: SQL ordered by elapsed time
Use and optimization of MySQL composite index (multi column index)
Introduction to FPGA (III) - 38 decoder
【Mysql约束】
微软关闭了两种攻击途径:Office 宏、RDP 暴力破解
FPGA入门学习(二) - 二选一的选择器
Ssj-21b time relay
.eslintrc.js configuration description
.NET WebAPI 使用 GroupName 对 Controller 分组呈现 Swagger UI
基于STM32的SIM900A发送中文和英文短信
大量if else判断如何优化?@Valib详解