当前位置:网站首页>wirehark数据分析与取证infiltration.pacapng
wirehark数据分析与取证infiltration.pacapng
2022-06-29 22:23:00 【落寞的魚丶】
wiresharek
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是检索取网络封包,并同时显示出最详细的网络封包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
假设您是一名网络安全工程师,需要对某公司的公司进行数据分析,分析黑客获取电脑权限进行的操作,我们本章主要以分析案例数据包进行分析关键数据。
infiltration.pacapng数据包
1.登录 FTP 下载数据包文件 infiltration.pacapng,找出恶意用户的 IP 地址,并将恶意用户的 IP 地址作为 Flag(形式:[IP 地址])提交;
使用过滤规则:
tcp.connection.syn显示TCP 第一个回显的数据包

[192.168.90.132]
2.分析出恶意用户扫描了哪些端口,并将全部的端口作为 Flag(形式:[端口名 1,端口名 2,端口名 3…,端口名 n])从低到高提交;
使用过滤规则:
ip.src == 192.168.90.132 and tcp.flags.syn == 3

[80,443]
3.恶意用户最终获得靶机的密码是什么,并将密码作为 Flag(形式:[用户名]);
筛选
telnet协议 发现是通过telnet进去的 看到了账号和密码


[YwQgj8eN]
4.找出目的不可达的数据数量,并将目的不可达的数据数量作为 Flag(形式:[数字])提交;
找到统计 查看
IPv4 --- IP Protocol Types筛选显示过滤器:icmp.type == 3


[154]
5.分析出恶意用户使用的最后一个一句话木马的密码是什么,并将一句话密码作为 Flag(形式:[一句话密码])提交;
筛选
HTTP协议 选择左上角文件 导出对象 筛选HTTP协议Ctrl+F搜索eval



[hope]
6.分析出被渗透主机的服务器系统 OS 版本全称是什么是,并将 OS 版本全称作为 Flag(形式:[服务器系统 OS 版本全称])提交;
根据第二题的数据流 可以知道
OS版本全称

[Microsoft Windows Server 2008 R2 Standard]
如果有不懂得地方可以私信博主,欢迎交流!!交流群:603813289(刚建的)
最后如果对你有帮助 希望大家可以给个三连支持一下博主,你们得支持就是我最大得动力,转载请注明原文链接支持原创谢谢大家!
边栏推荐
- 关于深度学习的概念理解(笔记)
- If I am in Zhuhai, where can I open an account? Is it safe to open an account online?
- PhpSpreadsheet读写Excel文件
- Vs2013 how to make the program run on other computers
- Does rapid software delivery really need to be at the cost of security?
- 稳!上千微服务接入 Zadig 的最佳姿势(Helm Chart 篇)
- Nacos-配置中心基本使用
- 交友平台小程序制作开发代码分享
- js函数相关的复习
- Numpy array creation
猜你喜欢

Number theory - division and blocking

One click file sharing software jirafeau

稳!上千微服务接入 Zadig 的最佳姿势(Helm Chart 篇)
![[php8+oracle11g+windows environment without tools] Intranet / no network /win10/php connecting to Oracle database instance](/img/72/214ee6d3842f393164cc93bb387926.png)
[php8+oracle11g+windows environment without tools] Intranet / no network /win10/php connecting to Oracle database instance

5-minute quick start pytest testing framework

Simple understanding of why to rewrite hashcode and equals methods at the same time

Nacos-配置中心基本使用

qt5.14.2连接ubuntu20.04的mysql数据库出错

交友平台小程序制作开发代码分享

Code sharing for making and developing small programs on the dating platform
随机推荐
Realizing deep learning framework from zero -- RNN from theory to practice [practice]
低代码、端到端,一小时构建IoT示例场景,声网发布灵隼物联网云平台
读书郎上市背后隐忧:业绩下滑明显,市场地位较靠后,竞争力存疑
便携式4K音视频会议终端一体机带8倍数字变焦
从零实现深度学习框架——LSTM从理论到实战【理论】
Arrange the array into the smallest number_ Reverse pairs in an array (merge Statistics)_ Number of occurrences of a number in an ascending array_ Ugly number (Sword finger offer)
Underlying principles of file operations (file descriptors and buffers)
5-1 system vulnerability scanning
5 - 1 Analyse de vulnérabilité du système
详细聊聊MySQL中auto_increment有什么作用
What if MySQL fails to store emoticons
Hidden worries behind the listing of shushulang: the performance has declined significantly, the market position is relatively backward, and the competitiveness is questionable
26岁,0基础转行软件测试,从月薪3k到16k,我整理的超全学习指南
5-1系統漏洞掃描
2022年第一季度保险服务数字化跟踪分析
软件快速交付真的需要以安全为代价吗?
Can you be a coder if you don't learn English well? Stop worrying and learn it first
0. grpc环境搭建
把数组排成最小的数_数组中的逆序对(归并统计法)_数字在升序数组中出现的次数_丑数(剑指offer)
MySQL 锁常见知识点&面试题总结