wireshark 流量抓包例题重现

要求

1、黑客攻击的第一个受害主机的网卡IP地址

2、黑客对URL的哪一个参数实施了SQL注入

3、第一个受害主机网站数据库的表前缀

4、第一个受害主机网站数据库的名字


要求

(1)黑客攻击的第一个受害主机的IP地址

(2)黑客对URL的某一参数实施了SQL注入

(3)第一个受害主机网站数据库的表前缀

(4)第一个受害主机网站数据库的名字

1、黑客攻击的第一个受害主机的网卡IP地址

在wireshark中载入pcap数据包

在过滤栏请求http、tls协议

复制代码
http || tls

做sql注入测试,说明202.1.1.2与192.168.1.8一定一个是攻击方,另一个是被攻击方

2、黑客对URL的哪一个参数实施了SQL注入

咱们先看一下这个返回500的包 发现了里面的sql注入语句

由图看出在list里面进行了select注入

3、第一个受害主机网站数据库的表前缀

解码这段URL编码

下面可以看到URL地址为http://202.1.1.1:8000端口 说明进行了NAT转换 外网的IP地址是202.1.1.2 访问 202.1.1.1的8000端口

这里的sqlmap的特征没有改 可以直接看到User-Agent为 sqlmap/1.1.3.2#dev

追踪http流,根据回显内容,目标站点数据库抛出的错误,可以清晰的看见

目标站点的数据库表名前缀为**ajtuc_**

4、第一个受害主机网站数据库的名字

找最后一个注入,挑选最后一次注入的payload进行url解码

第一个受害主机网站数据库的名字为Joomla

相关推荐
郝亚军3 小时前
如何在Ubuntu和win10/11之间通过samba访问对方的文件
linux·服务器·ubuntu
测试大圣4 小时前
软件测试基础知识总结(超全的)
软件测试·python·功能测试·测试工具·职场和发展·单元测试·测试用例
Exquisite.5 小时前
企业高性能web服务器(4)
运维·服务器·前端·网络·mysql
西瓜程序猿5 小时前
传统礼簿收礼小工具:记了么,解决纸质收礼记账痛点
经验分享·测试工具·程序人生·全文检索·交友
小李独爱秋8 小时前
计算机网络经典问题透视:如何探知无线AP的SSID与BSSID?
网络协议·计算机网络·wireshark·信息与通信
zhaoyin19948 小时前
Fiddler弱网实战
前端·测试工具·fiddler
Kaede69 小时前
提示dns服务器未响应,需要做哪些事?
运维·服务器
CRUD酱9 小时前
CentOS的yum仓库失效问题解决(换镜像源)
linux·运维·服务器·centos
We....9 小时前
鸿蒙与Java跨平台Socket通信实战
java·服务器·tcp/ip·arkts·鸿蒙
zly35009 小时前
VMware vCenter Converter Standalone 转换Linux系统,出现两个磁盘的处理
linux·运维·服务器