长城网络靶场第五题,流量包分析

关卡描述:1.小利访问最频繁的网站是?(只填写一级域名)

因为是一级域名所以只要

gamersky.com

关卡描述:2.小利的IP是多少?

看数据包很明显

标准答案:192.168.12.126

关卡描述:3.黑客的网站网址是

继续分析数据包,在四万多条的时候

发现了这个,下载了一个可执行文件,基本上这种在安全圈里面,是看见根本不敢点,很可疑。一个就是这个网站

标准答案:www.waigua.com

关卡描述:4.小利从黑客网站下载的文件名是什么?

它那个网址访问的exe文件,就是它下载的文件,这个编码方式很特别是urlencode

URLEncode原理

取出字符的ASCII码,转成16进制,然后前面加上百分号即可。如果是多字节的字符,则取出每一字节,按照同样的规则进行转换

如问号?的ASCII码为63,转换为16进制为3F,所以%3F即为?进行Urlencode编码的结果

标准答案:万能吃鸡助手.exe

关卡描述:5.小利的网站后台密码是多少

相关推荐
Xudde.2 小时前
班级作业笔记报告0x04
笔记·学习·安全·web安全·php
项目管理小胡9 小时前
2026年项目管理工具选型指南:功能对比、适用场景与避坑建议
java·python·安全·团队开发·个人开发
OPHKVPS10 小时前
Metro4Shell攻击进行中:CVE-2025-11953高危漏洞正被用于入侵React Native开发者机器
安全·web安全
黎阳之光11 小时前
黎阳之光:数智科技破局湖库富营养化,筑造水生态治理新标杆
大数据·人工智能·科技·安全·数字孪生
探索者0111 小时前
网络安全进阶学习:SSRF(服务器端请求伪造)漏洞全解析
安全·web安全·ssrf
Figo_Cheung12 小时前
Figo数字时代科学创新的伦理安全策略及技术实现——AI参与科学创新的伦理安全审查
人工智能·安全
123过去13 小时前
crunch使用教程
linux·测试工具·安全
乐迪信息13 小时前
乐迪信息:船舶AI逆行检测算法在单向航道中的强制管控
大数据·人工智能·安全·计算机视觉·目标跟踪
小程故事多_8014 小时前
无 GitAI 依赖|企业 AI 编码合规管控 + 全生命周期追溯,实现效率与安全双向破局
人工智能·安全·架构·aigc·ai编程·harness
lingggggaaaa15 小时前
PHP原生开发篇&SQL注入&数据库监控&正则搜索&文件定位&静态分析
数据库·sql·安全·web安全·php