中职流量包分析attack/capture(1)

我希望网络安全的世界大家可以贡献自己的一部分,而不是拿来自私自利
作者拿到的流量包和题目是有出入的,但是因为出的题大同小异所以能分析出来

attack

1. 分 析 attack.pcapng 数 据 包 文 件 ,通 过 分 析数据 包
attack.pcapng 找出恶意用户第一次访问 HTTP 服务的数据 包是第
几号,将该号数作为 Flag 值提交;

请添加图片描述

直接过滤http流,no排列一下就能发现
一个打了sql xss cmdshell读密码,用sqlmap跑的payload

2.继续查看数据包文件 attack.pcapng,分析出恶意用户扫描
了哪些端口,将全部的端口号从小到大作为 Flag 值(形式:端口
1,端口 2,端口 3…,端口 n) 提交;

请添加图片描述用tcp.connection.syn就能看到
扫描端口是tcp协议,tcp.connection.syn是过滤出tcp握手的流量

3.继续查看数据包文件 attack.pcapng 分析出恶意用户登录
后 台所用的密码是什么,将后台密码作为 Flag 值提交

在这里插入图片描述
过滤出http流
找到login.php
POST /fittingroom/login.php
username=Lancelot&password=12369874&submit=Login
用户名密码都有了

4.继续查看数据包文件 attack.pcapng 分析出恶意用户写入
的 一句话木马的密码是什么, 将一句话密码作为 Flag 值提交

在这里插入图片描述过滤http流,找到登录后传的Q.php
请添加图片描述
然后看到base的木马

@ini_set(“display_errors”,“0”);@set_time_limit(0);@set_magic_quotes_runtime(0);echo(“->|”);; D = d i r n a m e ( D=dirname( D=dirname(_SERVER[“SCRIPT_FILENAME”]);if( D = = " " ) D=="") D=="")D=dirname($_SERVER["PA
解密后
这串的意思是

@ini_set(“display_errors”,0);临时关闭PHP的错误显示功能@set_time_limit(0);防止像dir、上传文件大马时超时@set_magic_quotes_runtime(0);关闭魔术引号,这东西在4.0以后就不怎么用了echo("->|");没啥好说的print(“hello PHP!);输出字符串die();人如其名

中国菜刀原理

5.继续查看数据包文件 attack.pcapng 分析出恶意用户下载
了 什么文件,将该文件内容作为 Flag 值提交

投机取巧的方法
如果分析出或者题目给出用户下载了什么文件,用分离软件一定能分离出来,因为下载的16进制会存在流量包里
请添加图片描述
请添加图片描述

capture

1. 使用 Wireshark 查看并分析 capture.pcapng 数据包文件,telnet 服务器是一台路由器,找出此台路由器的特权密码,并将密码作为 flag值提交
在这里插入图片描述直接搜索password
即可发现密码

2.使用 Wireshark 查看并分析 capture.pcapng 数据包文件,FTP 服务器已经传输文件结束,将建立 FTP 服务器的数据连接的次数作为 flag值提交
ftp.response.code过滤出ftp协议流量
可以看到
在这里插入图片描述
3. 使用Wireshark 查看并分析capture.pcapng 数据包文件,web 服务器地址是192.168.181.250,将web 服务器软件的版本号作为 flag 值提交。

在这里插入图片描述过滤http
找到200OK的
因为流量包有问题找不到题的ip,但是方法通用
Apache/2.4.3 (Win32) OpenSSL/1.0.1c PHP/5.4.7

4. 使用Wireshark 查看并分析apture.pcapng 数据包文件,这些数据中
有非常多的 ICMP 报文,这些报文中有大量的非正常 ICMP 报文,找
出类型为重定向的所有报文,将报文重定向的数量作为 flag 值提交

icmp过滤出icmp协议
在这里插入图片描述
然后
icmp.type == 8过滤ping
icmp.type == 3过滤重定向
在这里插入图片描述
5. 使用 Wireshark 查看并分析 capture.pcapng 数据包文件,这些数据中有 ssh 报文,由于 ssh 有加密功能,现需要将这些加密报文的算法分析出来,将 ssh 服务器支持的第一个算法的密钥长度作为flag 值提
交。

在这里插入图片描述
直接过滤ssh找到ase加密

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/28973.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

抓包部分软件时无网络+过代理检测 解决办法 安卓黄鸟httpcanary+vmos

解决软件抓包时无网络和代理检测🚀 需要准备的工具: 安卓手机 vmos pro 需要抓包的软件 第一步:下载好相应版的本的vmos room 第二步:文件中转站->我要导入->导入对应真机需要抓包APP 第三步:测试软件在vmos…

测试apk-异常管控NetTraffic攻击者开发

1. 目的 基于《软件绿色联盟应用体验标准》中 NetTraffic 资源的定义,对 NetTraffic 后台多次小流量数据包的行为模拟。旨在触发手机中异常功耗管控机制。 本次灭屏NetTraffic使用次数至少超过的二个等级:30次,60次,执行如下判断: 绿线不管控…

雷电模拟器无法修改网络,没有出现修改网络的选项,导致fiddler无法连接

对于一个小白来说,可能这就能耗掉一个下午的时间了,比如我,,,,要命的是这种问题对于绝大多数小白还完全不是问题,所以找了很久都没有解决答案,所以我是。。小白中的小白。。 模拟器…

TrackingNet上进行评估

TrackingNet上进行评估 说明:在目标跟踪测试数据集中,在TrackingNet和GOT-10K上的评估结果需要通过在线评估的方式获取。 website:Welcome - EvalAI 自行注册账户,注册好后按照以下操作就可以进行评估了。 在All Changes中找到…

ARP欺骗攻击(流量图片)——dsniff与driftnet使用

ARP欺骗攻击(流量&图片) 原理: 首先我们![请添加图片描述](https://img-blog.csdnimg.cn/7de7923387224bcda1ea4be958032ae9.png 要明白何为ARP(地址解析协议):是根据 IP地址 获取 物理地址 的一个 TC…

Google pixel 原生安卓出现 WiFi 网络受限、优化网速、网络无法连接问题

谷歌从 Android 5.0 开始就引入了「Captive Portal」机制,主要用来检测 WiFI 网络认证是否正常,默认检测访问的是谷歌服务器。 众所周知谷歌服务器是需要404工具才能正常访问,所以如果你没有404工具的情况下,WiFi 就会出现网络受…

悉尼科技大学计算机专业就业,悉尼科技大学计算机专业怎么样

悉尼科技大学计算机科学是一门包含各种各样与计算和信息处理相关主题的系统学科,从抽象的算法分析、形式化语法等等,到更具体的主题如编程语言、程序设计、软件和硬件等。信息化产业的今天,这类专业的重要性也愈加显现。悉尼科技大学的互联网…

悉尼大学计算机专业本科2019,2019申请悉尼大学读本科有哪些要求

悉尼大学是澳洲名校,每年都有不少学生慕名前来留学。那你们知道申请悉尼大学读本科有哪些要求呢? 大师兄留学网【留学网 dsxliuxue.com】小编为大家带来悉尼大学申请条件,希望对大家有帮助。 悉尼大学本科申请条件: 学术要求: 对…

悉尼大学理学院计算机科学,澳洲悉尼大学理学院中国留学生

1 悉尼大学理学院简介 据立思辰留学360介绍,悉尼大学理学院的正式建立是1882年。在之后的50年内,悉尼大学理学院一共培养了353名本科学生,以及聘用了6名在物理,化学,动物学,地质学,植物学&#…

悉尼大学计算机专业新生,2020年悉尼大学计算机科学专业课程设置难不难

悉尼大学计算机科学专业课程设置难不难 阅读:786次 更新时间:2016-10-19 09:06:03 添加时间:2016-10-19 编辑:jingwen 来源: 悉尼大学 索取招生简章 已发送786份2020年招生简章 我对该学校感兴趣,请发资料给…

悉尼大学商业数据科学与计算机学院,悉尼大学数据科学专业

悉尼大学的数据科学硕士,比较适合热衷于从数据中挖掘有价值信息,并借此推动商业决策制定和研究成果的人士。悉尼大学数据科学硕士项目旨在培养学生的分析能力、专业技能,引导学生利用数据科学在专业领域作出战略性决策。同时,该项…

悉尼大学理学院计算机科学,悉尼大学理学院本科申请

悉尼大学理学院(Faculty of Science)共开设有以下11个学位项目,国际学生均可申请,分别是: 课程名称 课程英文名 学制 IELTS要求 预科GPA A-level IB课程 通识教育与科学学士 B Liberal Arts and Science 3年 6.5 (6.0) 6.7 BBC 27 医学科学学…

悉尼科大计算机专业,2020年悉尼科技大学专业排名

悉尼科技大学(University of Technology Sydney),简称“悉尼科大”(UTS),世界百强名校。是一所位于澳大利亚第一大城市悉尼的著名公立研究型大学。学校在2020年与美国匹兹堡大学并列QS世界大学排名第140名,2019年获得世界五星级高校认证。 悉…

悉尼科技大学硕士计算机课程,悉尼科技大学硕士课程学制

悉尼科技大学位于澳大利亚新南威尔士州首府悉尼的市中心,是一所以商、法、教育、科技为主的重点综合性大学,澳大利亚世界名校之一。 悉尼科技大学信息技术学院是澳大利亚领先的IT学院并以与IT业的紧密联系而着称。该院把计算机科学技术和面向商业的信息系…

悉尼大学计算机学士,2017年悉尼大学计算机学士介绍

悉尼大学是澳大利亚的第一所大学,创立于1850年,位于新南威尔士州的首府悉尼。悉尼大学是澳大利亚历史最悠久和最负盛名的大学,被称为“澳大利亚第一校”,在世界范围内亦是最优秀的高等学府之一。悉尼大学有八大校区及多所分校&…

悉尼大学计算机研究生学制,悉尼大学研究生学制

澳大利亚悉尼大学具有丰富的研究生专业课程,学制安排一般在1-2年时间。 悉尼大学硕士申请要求 要求非211大学申请者,暂不需清华认证 (毕业证、学位证、成绩单) 入学要求: 工程类专业(Engineering,IT) Master of Professional Engineering 985…

悉尼大学计算机科学gpa,悉尼大学计算机gpa

悉尼大学的计算机硕士对于双非学生gpa要求80分以上,但是如果有较强的科研背景或者工作经验,是可以加分的。 悉尼大学计算机硕士IELTS入学要求 立思辰留学介绍,直接入读硕士课程的IELTS要求为平均分不低于6.5分,四个单项不低于6分&…

悉尼大学计算机科学,悉尼大学计算机科学

悉尼大学计算机科学专业为计算机科学方向。基于扎实的计算机科学和数学方面的基础知识,学生能够对现代计算机系统有比较全面且深刻的理解。在该专业的学习中,学生将学习到该行业的计算机设计、研发、安装、集合与维修等必备的技巧。该专业分为三大专攻方…

悉尼大学计算机专业本科学费,悉尼大学

(一)悉尼大学基本信息 (1)英文全称:University of Sydney (2)性质:公立 (3)学校理念:Though the constellations change, the mind is universal (4)建校年份:1851 (5)所在城市:悉尼(人口440万,澳大利亚第一…

《送你一朵小红花》:平凡生活的礼赞

我们仍需与生命的慷慨繁华相爱