wireshark 流量抓包例题重现

目录

要求

  1. 黑客攻击的第一个受害主机的网卡IP地址
  2. 黑客对URL的哪一个参数实施了SQL注入
  3. 第一个受害主机网站数据库的表前缀
  4. 第一个受害主机网站数据库的名字

要求

(1)黑客攻击的第一个受害主机的IP地址

(2)黑客对URL的某一参数实施了SQL注入 list

(3)第一个受害主机网站数据库的表前缀

(4)第一个受害主机网站数据库的名字

黑客攻击的第一个受害主机的网卡IP地址

在wireshark中载入pcp数据包

在过滤栏请求http、tls协议

做sql注入测试,说明202.1.1.2与192.168.1.8一定一个是攻击方,另一个是被攻击方

202.1.1.1是公网IP地址,所以攻击方为202.1.1.2 ,内网IP为192.168.1.8

黑客对URL的哪一个参数实施了SQL注入

由图看出在list里面进行了select注入

第一个受害主机网站数据库的表前缀

所以数据库前缀为ajtuc

第一个受害主机网站数据库的名字

找最后一个注入,挑选最后一次注入的payload进行url解码

所以数据库名为joomla

相关推荐
IT成长日记27 分钟前
05【Linux经典命令】Linux 用户管理全面指南:从基础到高级操作
linux·运维·服务器·用户管理·命令
FreeBuf_3 小时前
最新研究揭示云端大语言模型防护机制的成效与缺陷
网络·安全·语言模型
小鱼小鱼.oO4 小时前
阿里云服务器安装nginx并配置前端资源路径(前后端部署到一台服务器并成功访问)
服务器·nginx·阿里云
啵啵学习7 小时前
Linux 里 su 和 sudo 命令这两个有什么不一样?
linux·运维·服务器·单片机·ubuntu·centos·嵌入式
网硕互联的小客服8 小时前
如何利用Elastic Stack(ELK)进行安全日志分析
linux·服务器·网络·安全
Yungoal8 小时前
php & apache构建 Web 服务器
服务器·php·apache
浩浩测试一下8 小时前
Authpf(OpenBSD)认证防火墙到ssh连接到SSH端口转发技术栈 与渗透网络安全的关联 (RED Team Technique )
网络·网络协议·tcp/ip·安全·网络安全·php
冰橙子id9 小时前
linux——磁盘和文件系统管理
linux·运维·服务器
咕噜企业签名分发-淼淼9 小时前
应用app的服务器如何增加高并发
运维·服务器
leagsoft_10039 小时前
联软NSPM自动化策略管理 助力上交所加速国产化替代提升运维效率
运维·网络·自动化