当前位置:网站首页>中科磐云—2022广东木马信息获取解析
中科磐云—2022广东木马信息获取解析
2022-07-04 04:12:00 【Beluga】
木马信息获取
需要数据包可私
1. 从靶机服务器的FTP上下载wire0077.pcap,分析该文件,找出黑客入侵使用的协议,提交协议名称。
这题一开始是大致瞄一眼有什么协议,但是没怎么看出来,做了第二题就得知是SMTP,这也是一种解题技巧,当前后有关系的时候可以适当的从后面逆推出来
2. 分析该文件,找出黑客入侵获取的zip压缩包文件,提交压缩包文件名。
这题由于没确定第一题的答案,也是不能直接通过应用层协议去搞,但是可以利用传输层啊,毕竟传输层就UDP和TCP且基本都用TCP
过滤出tcp包中含有关键字zip的包,这也算一种无奈之举吧毕竟第一题做不出来
追踪TCP流找到可疑的目标,提交之后答案正确
3. 分析该文件,找出黑客入侵获取的敏感文件,提交敏感文件的文件名。
这题得知了协议是SMTP,先找找看,看了一段时间发现可疑的目标协议imf,这样子就过滤出所有文件了
然后试着提交就行了,但这里比较坑的是有两个图片文件的名字几乎一模一样,要留意一下
4. 分析该文件,找出黑客入侵获取的敏感文件,提交该敏感文件泄露的时间。
这个直接找上一题的包,头部就是时间
5. 分析该文件,找出黑客入侵获取的敏感文件,提交该敏感文件中泄露的文件夹名称。
这题有点小坑,题目要的是敏感文件中泄漏的文件夹名称,该敏感文件实际上是张图片,还原之后答案也就呼之欲出了
因为要解决换行和编码的问题,所以我写个简单的程序解决
图中的文件夹名字即为答案
边栏推荐
- Y55. Chapter III kubernetes from entry to proficiency -- HPA controller and metrics server (28)
- RPC - gRPC简单的demo - 学习/实践
- 在代码中使用度量单位,从而生活更美好
- DCDC电源电流定义
- 技术管理 - 学习/实践
- Binary search tree
- 【MATLAB】通信信号调制通用函数 — 傅里叶变换
- Kivy教程之 07 组件和属性绑定实现按钮button点击修改label组件(教程含源码)
- 1. Mx6u-alpha development board (simulating STM32 drive development experiment)
- Can closed data be deleted by DBCA? can
猜你喜欢
Annexe VI: exposé sur les travaux de défense. Docx
Kivy教程之 更改背景颜色(教程含源码)
Annex VI: defense work briefing docx
6-5漏洞利用-SSH弱口令破解利用
STM32F1与STM32CubeIDE编程实例-74HC595驱动4位7段数码管
在代碼中使用度量單比特,從而生活更美好
MySQL JDBC编程
Utiliser des unités de mesure dans votre code pour une vie meilleure
Niuke Xiaobai monthly race 49
Zhengzhou zhengqingyuan Culture Communication Co., Ltd.: seven marketing skills for small enterprises
随机推荐
【MATLAB】MATLAB 仿真模拟调制系统 — AM 已调信号的功率谱与相干解调
qt下开发mqtt的访问程序
Correct the classpath of your application so that it contains a single, compatible version of com. go
Network - vxlan
[go] database framework Gorm
【MATLAB】通信信号调制通用函数 — 带通滤波器
Qt QTableView数据列宽度自适应
郑州正清园文化传播有限公司:针对小企业的7种营销技巧
Share some of my telecommuting experience
VSCode的有用插件
[security attack and Defense] how much do you know about serialization and deserialization?
C language one-way linked list exercise
牛客小白月赛49
Rhcsa 04 - process management
附件三:防守方评分标准.docx
电子元器件商城与数据手册下载网站汇总
The first introduction, stages and methods of defense system breakthrough from the perspective of the red team
Redis: hash type data operation command
Exploration and practice of eventbridge in the field of SaaS enterprise integration
Kivy教程之 格式化文本 (教程含源码)