wireshark 流量抓包例题重现

要求

1、黑客攻击的第一个受害主机的网卡IP地址

2、黑客对URL的哪一个参数实施了SQL注入

3、第一个受害主机网站数据库的表前缀

4、第一个受害主机网站数据库的名字


要求

(1)黑客攻击的第一个受害主机的IP地址

(2)黑客对URL的某一参数实施了SQL注入

(3)第一个受害主机网站数据库的表前缀

(4)第一个受害主机网站数据库的名字

1、黑客攻击的第一个受害主机的网卡IP地址

在wireshark中载入pcap数据包

在过滤栏请求http、tls协议

复制代码
http || tls

做sql注入测试,说明202.1.1.2与192.168.1.8一定一个是攻击方,另一个是被攻击方

2、黑客对URL的哪一个参数实施了SQL注入

咱们先看一下这个返回500的包 发现了里面的sql注入语句

由图看出在list里面进行了select注入

3、第一个受害主机网站数据库的表前缀

解码这段URL编码

下面可以看到URL地址为http://202.1.1.1:8000端口 说明进行了NAT转换 外网的IP地址是202.1.1.2 访问 202.1.1.1的8000端口

这里的sqlmap的特征没有改 可以直接看到User-Agent为 sqlmap/1.1.3.2#dev

追踪http流,根据回显内容,目标站点数据库抛出的错误,可以清晰的看见

目标站点的数据库表名前缀为**ajtuc_**

4、第一个受害主机网站数据库的名字

找最后一个注入,挑选最后一次注入的payload进行url解码

第一个受害主机网站数据库的名字为Joomla

相关推荐
weixin_4342556137 分钟前
命令行快速上传文件到SFTP服务器(附参考示例)
linux·运维·服务器
掘金-我是哪吒1 小时前
分布式微服务系统架构第133集:运维服务器6年经验,高并发,大数据量系统
运维·服务器·分布式·微服务·系统架构
Funny-Boy1 小时前
Reactor (epoll实现基础)
服务器·网络·c++
***似水流年***1 小时前
Linux任务管理与守护进程
linux·运维·服务器
IP管家3 小时前
企业级IP代理解决方案:负载均衡与API接口集成实践
服务器·网络·数据库·网络协议·tcp/ip·容器·负载均衡
愚润求学3 小时前
【Linux】进程间通信(一):认识管道
linux·运维·服务器·开发语言·c++·笔记
专注VB编程开发20年4 小时前
asp.net IHttpHandler 对分块传输编码的支持,IIs web服务器后端技术
服务器·前端·asp.net
光不度AoKaNa4 小时前
计算机操作系统概要
linux·运维·服务器
Clownseven4 小时前
[IP地址科普] 服务器公网IP、私网IP、弹性IP是什么?区别与应用场景详解
服务器·网络协议·tcp/ip
Easy_Package5 小时前
Linux中的进程
linux·服务器·网络