wireshark流量分析

一、题目一(1.pcap)

题目要求:

1.黑客攻击的第一个受害主机的网卡IP地址

2.黑客对URL的哪一个参数实施了SQL注入

3.第一个受害主机网站数据库的表前缀(加上下划线例如abc)

4.第一个受害主机网站数据库的名字

首先看到SQL注入,那我们便可以想到所用协议为http/https,在此基础上我们对流量进行过滤

由这张图我们不难得出,202.1.1.2和192.168.1.8出现的次数较多,而注入就需要短时间进行大量的访问,所以不难得出,受害主机IP为192.168.1.8,攻击则为202.1.1.2

得出该结果那么则需要对源IP为202.1.1.2进行分析看在哪个参数进行了注入

对包进行url解码

在这里我们发现注入点listselect

我们在对其他包进行分析,不难发现一直在尝试进行注入,且注入工具为sqlmap

那么到现在为止我们就需要对流量进行追踪(TCP)数据库名为maridb

这边也已经显示报错,仔细看发现表的前缀为ajtuc

最后数据库名则需要关注schema这个单词,一般都回同时出现

url解码即可的库名joomla

相关推荐
谢慧琼1 小时前
2026零基础做企业网站,低成本搭建官方网站
服务器·前端·javascript
世人万千丶4 小时前
去重插入与超限淘汰:ArkTS 实现鸿蒙搜索历史的 LIMIT 艺术
运维·服务器·学习·华为·harmonyos·鸿蒙
程序员与背包客_CoderZ5 小时前
Linux D-Bus通信协议详解:从入门到C/C++编码实战
linux·服务器·c语言·c++·嵌入式硬件·嵌入式软件·dbus
Android系统攻城狮5 小时前
Linux PipeWire深度解析之pw_properties_iterate调用流程与实战(六十五)
linux·运维·服务器·音频进阶·pipewire音频进阶
淼澄研学5 小时前
Kimi API黑产倒卖技术解析与Python合规接入指南
开发语言·网络·python
ITyunwei09876 小时前
内存溢出报错,实战处理记录
运维·服务器·企业微信
无锡耐特森6 小时前
Profinet转ModbusTCP协议网关:数字化工厂跨协议互联
网络
MartinYeung57 小时前
[论文学习]ProAct:针对LLM越狱的主动防禦框架
网络·学习·安全
谷哥的小弟7 小时前
腾讯云服务器安装Redis Stack图文教程
服务器·redis·腾讯云·redis stack
发量惊人的中年网工7 小时前
中小企业网络管理进阶:从设备堆叠到统一管理
服务器·网络·安全·网络安全·php·制造