wireshark流量分析

一、题目一(1.pcap)

题目要求:

1.黑客攻击的第一个受害主机的网卡IP地址

2.黑客对URL的哪一个参数实施了SQL注入

3.第一个受害主机网站数据库的表前缀(加上下划线例如abc)

4.第一个受害主机网站数据库的名字

首先看到SQL注入,那我们便可以想到所用协议为http/https,在此基础上我们对流量进行过滤

由这张图我们不难得出,202.1.1.2和192.168.1.8出现的次数较多,而注入就需要短时间进行大量的访问,所以不难得出,受害主机IP为192.168.1.8,攻击则为202.1.1.2

得出该结果那么则需要对源IP为202.1.1.2进行分析看在哪个参数进行了注入

对包进行url解码

在这里我们发现注入点list[select]

我们在对其他包进行分析,不难发现一直在尝试进行注入,且注入工具为sqlmap

那么到现在为止我们就需要对流量进行追踪(TCP)数据库名为maridb

这边也已经显示报错,仔细看发现表的前缀为ajtuc

最后数据库名则需要关注schema这个单词,一般都回同时出现

url解码即可的库名joomla

相关推荐
Bruce_Liuxiaowei24 分钟前
dict协议在网络安全中的应用与风险分析
网络·安全·web安全·伪协议
望获linux2 小时前
【实时Linux实战系列】硬实时与软实时设计模式
linux·运维·服务器·数据库·操作系统·rtos·嵌入式软件
沉默的八哥5 小时前
Linux中LVM逻辑卷扩容
linux·运维·服务器
YZJenny5 小时前
没有管理员权限,在服务器安装使用 Jupyter + R 内核
服务器·jupyter
wanhengidc6 小时前
服务器机柜与网络机柜各自的优势
服务器·网络·智能路由器
网易独家音乐人Mike Zhou6 小时前
【Linux应用】开发板USB共享网络,网线或USB以太网共享网络(局域网连接PC和开发板,实现PC给开发板共享网络,USB通过NDIS驱动共享)
linux·网络·单片机·mcu·物联网·嵌入式·iot
托比-马奎尔7 小时前
第十二章:网络编程
网络
颖川初尘7 小时前
端口到底是个什么鬼?回答我!
服务器·网络·tcp/ip·node.js
stark张宇8 小时前
Linux 文件创建、删除、移动、复制基础知识整理
linux·服务器·centos
将心ONE8 小时前
使用 lstrip() 和 rstrip() 方法
运维·服务器