长城网络靶场第五题,流量包分析

关卡描述:1.小利访问最频繁的网站是?(只填写一级域名)

因为是一级域名所以只要

gamersky.com

关卡描述:2.小利的IP是多少?

看数据包很明显

标准答案:192.168.12.126

关卡描述:3.黑客的网站网址是

继续分析数据包,在四万多条的时候

发现了这个,下载了一个可执行文件,基本上这种在安全圈里面,是看见根本不敢点,很可疑。一个就是这个网站

标准答案:www.waigua.com

关卡描述:4.小利从黑客网站下载的文件名是什么?

它那个网址访问的exe文件,就是它下载的文件,这个编码方式很特别是urlencode

URLEncode原理

取出字符的ASCII码,转成16进制,然后前面加上百分号即可。如果是多字节的字符,则取出每一字节,按照同样的规则进行转换

如问号?的ASCII码为63,转换为16进制为3F,所以%3F即为?进行Urlencode编码的结果

标准答案:万能吃鸡助手.exe

关卡描述:5.小利的网站后台密码是多少

相关推荐
在右ZY1 小时前
Volatility 工具使用说明
安全
me8322 小时前
【Linux docker】关于Docker 守护程序配置远程访问,安全认证以及idea连接。
linux·安全·docker
hzyyyyyyyu3 小时前
内网安全-横向移动&PTH 哈希&PTT 票据&PTK 密匙&Kerberos&密码喷射
安全
网络安全指导员3 小时前
kali linux 漏洞扫描
linux·运维·开发语言·网络·安全·web安全
丸子猪的dady6 小时前
配置安全网站
安全·安全网站配置·基础网站配置·腾讯云nginx配置ssl证书
字节跳动开源6 小时前
vArmor:云原生容器安全的多场景应用实践
安全·云原生
独行soc10 小时前
2025年渗透测试面试题总结-字某跳动-安全研究实习生(三面)(题目+回答)
linux·服务器·安全·web安全·面试·职场和发展
独行soc10 小时前
2025年渗透测试面试题总结-小某鹏汽车-安全工程师(题目+回答)
网络·科技·安全·面试·汽车·护网·2015年
始终奔跑在路上14 小时前
全栈网络安全|渗透测试-1
网络·安全·web安全·网络安全