wireshark 流量抓包例题重现

要求

1、黑客攻击的第一个受害主机的网卡IP地址

2、黑客对URL的哪一个参数实施了SQL注入

3、第一个受害主机网站数据库的表前缀

4、第一个受害主机网站数据库的名字


要求

(1)黑客攻击的第一个受害主机的IP地址

(2)黑客对URL的某一参数实施了SQL注入

(3)第一个受害主机网站数据库的表前缀

(4)第一个受害主机网站数据库的名字

1、黑客攻击的第一个受害主机的网卡IP地址

在wireshark中载入pcap数据包

在过滤栏请求http、tls协议

复制代码
http || tls

做sql注入测试,说明202.1.1.2与192.168.1.8一定一个是攻击方,另一个是被攻击方

2、黑客对URL的哪一个参数实施了SQL注入

咱们先看一下这个返回500的包 发现了里面的sql注入语句

由图看出在list里面进行了select注入

3、第一个受害主机网站数据库的表前缀

解码这段URL编码

下面可以看到URL地址为http://202.1.1.1:8000端口 说明进行了NAT转换 外网的IP地址是202.1.1.2 访问 202.1.1.1的8000端口

这里的sqlmap的特征没有改 可以直接看到User-Agent为 sqlmap/1.1.3.2#dev

追踪http流,根据回显内容,目标站点数据库抛出的错误,可以清晰的看见

目标站点的数据库表名前缀为**ajtuc_**

4、第一个受害主机网站数据库的名字

找最后一个注入,挑选最后一次注入的payload进行url解码

第一个受害主机网站数据库的名字为Joomla

相关推荐
yyk3332437 分钟前
Linux常见的基础命令
linux·运维·服务器
qq_395716171 小时前
RAID 相关操作,哪些操作会直接彻底销毁阵列数据?
服务器·网络·raid
aixingkong9212 小时前
华为麒麟9050 系列芯片深度解析:韬折叠的奇迹
服务器·人工智能·硬件架构·硬件工程
Tinyfacture2 小时前
postman抓取登录鉴权码token及设置全局变量
测试工具·postman
网硕互联的小客服3 小时前
服务器可以远程连接,但是为什么无法Ping通?如何解决处理?
运维·服务器
Lydia 不加班3 小时前
Windows 服务器 人大金仓 54321 端口放行完整步骤
运维·服务器·windows
Token掘金室4 小时前
JSON模式结构化输出报错
java·服务器·json
一技安身4 小时前
【信创】外网打包ragflow镜像并导入内网银河麒麟V10arm64服务器
运维·服务器
1314lay_10074 小时前
asp文件的服务器控件要使用CssClass,否则会失效。导致上传服务器之后,按钮禁用时的效果出问题了,没有正确应用样式
服务器
T01156184 小时前
全栈项目实战手记|艺培场馆课时预约小程序全项目开发历程完整复盘总结
运维·服务器·小程序