当前位置:网站首页>wirehark数据分析与取证A.pacapng
wirehark数据分析与取证A.pacapng
2022-07-03 01:01:00 【落寞的魚丶】
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是检索取网络封包,并同时显示出最详细的网络封包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
假设您是一名网络安全工程师,需要对某公司的公司进行数据分析,分析黑客获取电脑权限进行的操作,我们本章主要以分析案例数据包进行分析关键数据。
A.pacapng数据包
1.通过分析windows 7桌面上的数据包A.pcapng,找到黑客连接一句话木马的密码,将该密码作为FLAG提交;
筛选
http
协议ctrl+F
搜索 关键字@eval
2.通过分析windows 7桌面上的数据包A.pcapng,查看调用上传一句话木马文件;
aaaa.php
3.通过分析数据包A.pcapng,找到黑客扫描的网段范围是多少(IP之间用”,”隔开,例:192.168.1.1-192.168.1.2)将该范围作为FLAG提交;
筛选
arp
协议 点Info
排序一下这里扫到了31
但是扫到30
开始连接木马了 具体的话比赛的时候再试一下即可。
192.168.10.10-192.168.10.30
4.通过分析数据包A.pcapng,找到域服务器的密码是多少,将该密码作为FLAG提交;
163.com
5.通过分析数据包A.pcapng,找到黑客上传的文件并将名称作为FLAG提交;
6.通过分析数据包A.pcapng,找到黑客下载的文件是什么,将该文件内容作为FLAG提交;
将数据包放入
kaili
使用binwalk -e
进行分离
使用crunch
制作字典并插入当前目录的passwd1.txt下 使用fcrackzip
爆破zip加密文件获取密码为DBOQ6457
flag{friday}
如果有不懂得地方可以私信博主,欢迎交流!!交流群:603813289(刚建的)
最后如果对你有帮助 希望大家可以给个三连支持一下博主,你们得支持就是我最大得动力,转载请注明原文链接支持原创谢谢大家!
边栏推荐
- leetcode 6103 — 从树中删除边的最小分数
- [day 29] given an integer, please find its factor number
- Strongly connected components of digraph
- 寻找标杆战友 | 百万级实时数据平台,终身免费使用
- Canvas drawing -- bingdd
- 1696C. Fishingprince plays with array [thinking questions + intermediate state + optimized storage]
- [自我管理]时间、精力与习惯管理
- 基本远程连接工具Xshell
- MySQL - database query - condition query
- matlab 多普勒效应产生振动信号和处理
猜你喜欢
随机推荐
tp6快速安装使用MongoDB实现增删改查
[Arduino experiment 17 L298N motor drive module]
[my advanced journey of OpenGL learning] collation of Euler angle, rotation order, rotation matrix, quaternion and other knowledge
测试右移:线上质量监控 ELK 实战
Telephone network problems
MySQL foundation 05 DML language
Swiftui component Encyclopedia: using scenekit and swiftui to build interactive 3D pie charts (tutorial with source code)
Dotconnect for PostgreSQL data provider
MySQL基础用法02
Niu Ke swipes questions and clocks in
一位苦逼程序员的找工作经历
Type expansion of non ts/js file modules
d,ldc構建共享庫
Soft exam information system project manager_ Real topic over the years_ Wrong question set in the second half of 2019_ Morning comprehensive knowledge question - Senior Information System Project Man
[Androd] Gradle 使用技巧之模块依赖替换
1696C. Fishingprince Plays With Array【思维题 + 中间状态 + 优化存储】
R language uses coin package to apply permutation tests to independence problems (permutation tests, whether response variables are independent of groups, are two numerical variables independent, and
Leetcode 2097 - Legal rearrangement of pairs
Merge K sorted linked lists
2022 Jiangxi Provincial Safety Officer B certificate reexamination examination and Jiangxi Provincial Safety Officer B certificate simulation examination question bank