wireshark 流量抓包例题重现

目录

要求

  1. 黑客攻击的第一个受害主机的网卡IP地址
  2. 黑客对URL的哪一个参数实施了SQL注入
  3. 第一个受害主机网站数据库的表前缀
  4. 第一个受害主机网站数据库的名字

要求

(1)黑客攻击的第一个受害主机的IP地址

(2)黑客对URL的某一参数实施了SQL注入 list

(3)第一个受害主机网站数据库的表前缀

(4)第一个受害主机网站数据库的名字

黑客攻击的第一个受害主机的网卡IP地址

在wireshark中载入pcp数据包

在过滤栏请求http、tls协议

做sql注入测试,说明202.1.1.2与192.168.1.8一定一个是攻击方,另一个是被攻击方

202.1.1.1是公网IP地址,所以攻击方为202.1.1.2 ,内网IP为192.168.1.8

黑客对URL的哪一个参数实施了SQL注入

由图看出在list里面进行了select注入

第一个受害主机网站数据库的表前缀

所以数据库前缀为ajtuc

第一个受害主机网站数据库的名字

找最后一个注入,挑选最后一次注入的payload进行url解码

所以数据库名为joomla

相关推荐
ALLSectorSorft1 小时前
相亲小程序用户注册与登录系统模块搭建
java·大数据·服务器·数据库·python
nuoxin1141 小时前
CY7C68013A-56LTXC -USB2.0控制器芯片-富利威,国产CBM9002A-56ILG可替代
网络·人工智能·单片机·嵌入式硬件·硬件工程
椿融雪2 小时前
高效轻量的C++ HTTP服务:cpp-httplib使用指南
网络·网络协议·http·cpp-httplib
程序员老徐2 小时前
Netty的Http解码器源码分析
网络·网络协议·http
hzsnone2 小时前
公网服务器上Nginx或者Openresty如何屏蔽IP直接扫描
服务器·nginx·openresty
网安Ruler3 小时前
Web开发-PHP应用&原生语法&全局变量&数据接受&身份验证&变量覆盖&任意上传(代码审计案例)
网络·安全·网络安全·渗透·红队
wyjcxyyy3 小时前
打靶日记-RCE-labs(续)
linux·运维·服务器
Ray Song3 小时前
Linux iptables防火墙操作
linux·网络·iptables·防火墙
光军oi3 小时前
Javaweb————Apache Tomcat服务器介绍及Windows,Linux,MAC三种系统搭建Apache Tomcat
服务器·tomcat·apache
南林yan3 小时前
仿muduo库实现高并发服务器
服务器