流量包取证-大流量分析

大流量分析一

题目描述

题目要求找到黑客攻击ip。

步骤

先随便打开一个数据包,然后统计所有地址出现的次数。

发现183.129.152.140出现的最多,而且是公网ip。

然后还可以通过统计会话和端点来进一步确认。

flag{183.129.152.140}

大流量分析二

题目描述

要求找到黑客使用的钓鱼邮箱。

步骤

邮箱使用smtp协议,过滤smtp。查看由公网向内网发送的数据包。

在其中一个包中发现一段base64编码,解码是钓鱼信息,所以找到发送方:<xsser@live.cn>

flag{<xsser@live.cn>}

大流量分析三

题目描述

获取后门文件名

步骤

由于是php网站,通常在上传木马成功后会测试phpinfo返回信息。

所以在所有流量包中搜索phpinfo(或者tcp contains "phpinfo"),在最后一个流量包中找到后门文件名。

flag{admin.bak.php}

相关推荐
网安情报局9 小时前
企业押注Agentic SOC:AI重塑安全运营新范式
人工智能·网络安全
CDN36011 小时前
SDK 游戏盾接入闪退 / 初始化失败?依赖冲突与兼容修复
运维·游戏·网络安全
一名优秀的码农14 小时前
vulhub系列-55-napping-1.0.1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
ShoreKiten16 小时前
DC-9靶机渗透--CTFer从0到1的进阶之路
网络安全·渗透测试
一名优秀的码农16 小时前
vulhub系列-54-Red(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
特别关注外国供应商17 小时前
使用 Trellix 解决方案,构建跨 IT/OT 基础架构的安全连续性
网络安全·数据安全·it安全·网络威胁·恶意软件分析·trellix·ot安全
ShoreKiten18 小时前
DC-7靶机渗透:CTFer从0到1的进阶之路
网络安全·渗透测试
NaclarbCSDN18 小时前
User role controlled by request parameter-Burp 复现
网络·安全·网络安全
m0_7381207219 小时前
AI 安全——Gandalf靶场 Prompt Injection全关卡绕过讲解
人工智能·安全·web安全·网络安全·prompt
Three~stone19 小时前
Cisco Packet Tracer保姆级安装教程【附汉化教程插件】
linux·运维·服务器·网络安全