wireshark流量分析

一、题目一(1.pcap)

题目要求:

1.黑客攻击的第一个受害主机的网卡IP地址

2.黑客对URL的哪一个参数实施了SQL注入

3.第一个受害主机网站数据库的表前缀(加上下划线例如abc)

4.第一个受害主机网站数据库的名字

首先看到SQL注入,那我们便可以想到所用协议为http/https,在此基础上我们对流量进行过滤

由这张图我们不难得出,202.1.1.2和192.168.1.8出现的次数较多,而注入就需要短时间进行大量的访问,所以不难得出,受害主机IP为192.168.1.8,攻击则为202.1.1.2

得出该结果那么则需要对源IP为202.1.1.2进行分析看在哪个参数进行了注入

对包进行url解码

在这里我们发现注入点list[select]

我们在对其他包进行分析,不难发现一直在尝试进行注入,且注入工具为sqlmap

那么到现在为止我们就需要对流量进行追踪(TCP)数据库名为maridb

这边也已经显示报错,仔细看发现表的前缀为ajtuc

最后数据库名则需要关注schema这个单词,一般都回同时出现

url解码即可的库名joomla

相关推荐
IT·小灰灰1 分钟前
Doubao-Seedream-4.5:当AI学会“版式设计思维“——设计师的七种新武器
javascript·网络·人工智能·python·深度学习·生成对抗网络·云计算
飞行增长手记6 分钟前
了解真实属性,从4个核心维度选对静态住宅IP
网络·网络协议·tcp/ip
tianyuanwo9 分钟前
深入dracut:构建可靠initrd的模块化哲学与工程实践
运维·服务器·initrd·dracut
天道酬勤~10 分钟前
GPU服务器安装驱动
运维·服务器
Channing Lewis15 分钟前
如何判断邮箱域名是否可以解析
服务器·网络
会头痛的可达鸭15 分钟前
HTTP 请求报文详解
网络·网络协议·http
nece00118 分钟前
VSCODE使用sftp(作者:Natizyskunk)连接服务器
服务器·ide·vscode·ftp
m0_6197311924 分钟前
TCP协议实战
网络·网络协议·tcp/ip
艾莉丝努力练剑28 分钟前
【Linux基础开发工具 (六)】Linux中的第一个系统程序——进度条Linux:详解回车、换行与缓冲区
java·linux·运维·服务器·c++·centos
芯盾时代29 分钟前
“两重“之 经济安全
网络·安全·信息安全·数据安全