流量包取证-大流量分析

大流量分析一

题目描述

题目要求找到黑客攻击ip。

步骤

先随便打开一个数据包,然后统计所有地址出现的次数。

发现183.129.152.140出现的最多,而且是公网ip。

然后还可以通过统计会话和端点来进一步确认。

flag{183.129.152.140}

大流量分析二

题目描述

要求找到黑客使用的钓鱼邮箱。

步骤

邮箱使用smtp协议,过滤smtp。查看由公网向内网发送的数据包。

在其中一个包中发现一段base64编码,解码是钓鱼信息,所以找到发送方:<xsser@live.cn>

flag{<xsser@live.cn>}

大流量分析三

题目描述

获取后门文件名

步骤

由于是php网站,通常在上传木马成功后会测试phpinfo返回信息。

所以在所有流量包中搜索phpinfo(或者tcp contains "phpinfo"),在最后一个流量包中找到后门文件名。

flag{admin.bak.php}

相关推荐
发量惊人的中年网工4 小时前
工业视觉云边 AI 推理总是卡顿?SD-WAN 打通边缘算力互联
网络·人工智能·网络安全·云计算
网络安全零基础教程6 小时前
零基础转行网安,前两个月具体该学什么工具
网络·学习·安全·web安全·网络安全
全云在线allcloudonline21 小时前
等保服务公司能提供什么?广东创云科技一站式等保流程解析
网络安全·等保·企业服务
SmileAndFun1 天前
护网演练中安全检测与监测的常见失效点及闭环方案
网络安全·等保
Chengbei111 天前
云安全漏洞挖掘SKILL、一站式云漏洞挖掘工具,支持S3爆破、IMDS探测、K8s检测与AK/SK权限利用
前端·人工智能·网络安全·云原生·容器·kubernetes·系统安全
白猫不黑1 天前
Web 应用中“敏感信息泄露“的常见位置?
前端·网络·web安全·网络安全·信息安全·渗透测试
国际云,接待2 天前
Azure Front Door WAF实战:托管规则、限速与日志查询
microsoft·网络安全·云计算·azure·front door
云栖梦泽在2 天前
稳如狗网络工具箱:IP、DNS、WebRTC、测速、连通性和全球延迟检测工具简明介绍
网络·网络协议·tcp/ip·网络安全·性能优化·webrtc
print_Hyon2 天前
【CTF-WEB-sql注入】使用随波逐流WEB安全工具进行SQLMAP注入
ctf
倚栏听雨_ylty2 天前
H3C交换机关闭Telnet和HTTP服务实例
运维·网络·tcp/ip·网络安全