长城网络靶场第五题,流量包分析

关卡描述:1.小利访问最频繁的网站是?(只填写一级域名)

因为是一级域名所以只要

gamersky.com

关卡描述:2.小利的IP是多少?

看数据包很明显

标准答案:192.168.12.126

关卡描述:3.黑客的网站网址是

继续分析数据包,在四万多条的时候

发现了这个,下载了一个可执行文件,基本上这种在安全圈里面,是看见根本不敢点,很可疑。一个就是这个网站

标准答案:www.waigua.com

关卡描述:4.小利从黑客网站下载的文件名是什么?

它那个网址访问的exe文件,就是它下载的文件,这个编码方式很特别是urlencode

URLEncode原理

取出字符的ASCII码,转成16进制,然后前面加上百分号即可。如果是多字节的字符,则取出每一字节,按照同样的规则进行转换

如问号?的ASCII码为63,转换为16进制为3F,所以%3F即为?进行Urlencode编码的结果

标准答案:万能吃鸡助手.exe

关卡描述:5.小利的网站后台密码是多少

相关推荐
纽格立科技3 小时前
安全播出之外的第二条腿——两座老发射台的现场
安全
HackTwoHub4 小时前
Linux 内核史诗级本地提权 全网深度复现、原理完整分析( CVE-2026-31431)
linux·运维·安全·web安全·网络安全·代码审计·安全架构
雪碧聊技术5 小时前
在项目中引入JWT令牌
安全
一拳一个娘娘腔6 小时前
红队与蓝队视角:现代网络安全攻防中的Linux命令深度解析
linux·安全
书源丶7 小时前
三十五、Java 泛型——类型安全的「万能模板」
java·开发语言·安全
Chengbei1110 小时前
AI大模型网关存在SQL注入、影响版本LiteLLM 1.81.16~1.83.7(CVE-2026-42208)
数据库·人工智能·sql·安全·web安全·网络安全·系统安全
一拳一个娘娘腔10 小时前
告别图形化界面:基于CLI的Windows系统入侵排查与防御实战手册
windows·安全
hwscom11 小时前
Linux服务器如何进行安全加固,防止黑客攻击(Windows也适用)
linux·服务器·安全
liann11911 小时前
3.4_Linux 应急响应排查速查命令表
linux·运维·服务器·安全·网络安全·系统安全
一拳一个娘娘腔12 小时前
攻防视角下的Windows凭证提取技术演进(2024-2026)
windows·安全