wireshark流量分析

一、题目一(1.pcap)

题目要求:

1.黑客攻击的第一个受害主机的网卡IP地址

2.黑客对URL的哪一个参数实施了SQL注入

3.第一个受害主机网站数据库的表前缀(加上下划线例如abc)

4.第一个受害主机网站数据库的名字

首先看到SQL注入,那我们便可以想到所用协议为http/https,在此基础上我们对流量进行过滤

由这张图我们不难得出,202.1.1.2和192.168.1.8出现的次数较多,而注入就需要短时间进行大量的访问,所以不难得出,受害主机IP为192.168.1.8,攻击则为202.1.1.2

得出该结果那么则需要对源IP为202.1.1.2进行分析看在哪个参数进行了注入

对包进行url解码

在这里我们发现注入点list[select]

我们在对其他包进行分析,不难发现一直在尝试进行注入,且注入工具为sqlmap

那么到现在为止我们就需要对流量进行追踪(TCP)数据库名为maridb

这边也已经显示报错,仔细看发现表的前缀为ajtuc

最后数据库名则需要关注schema这个单词,一般都回同时出现

url解码即可的库名joomla

相关推荐
ajassi2000几秒前
linux C 语言开发 (六) 程序的编辑和编译(vim、gcc)
linux·运维·服务器
艾菜籽17 分钟前
UDP套接字的使用
java·开发语言·网络
我想吃余38 分钟前
Linux进程概念(中):进程优先级和环境变量
linux·运维·服务器
Anthony_2311 小时前
Ansible的 Playbook 模式详解
linux·运维·服务器·ansible
郝学胜-神的一滴1 小时前
Linux命令行的核心理念与实用指南
linux·运维·服务器·开发语言·程序人生
yyy0002001 小时前
SSH登录管理
运维·服务器·ssh
望获linux2 小时前
望获实时Linux:亚微秒级时间控制
linux·运维·服务器·计算机·fpga开发·嵌入式软件·飞腾
龙亘川2 小时前
智慧城市SaaS平台之智慧城管十大核心功能(七):后台支撑系统
服务器·人工智能·系统架构·智慧城市·运维开发·智慧城市saas平台
云飞云共享云桌面2 小时前
非标自动化工厂如何10个三维设计共用一台云主机
大数据·运维·服务器·网络·数据库
和编程干到底2 小时前
Linux中进程和线程常用的API详解
linux·运维·服务器