流量包取证-大流量分析

大流量分析一

题目描述

题目要求找到黑客攻击ip。

步骤

先随便打开一个数据包,然后统计所有地址出现的次数。

发现183.129.152.140出现的最多,而且是公网ip。

然后还可以通过统计会话和端点来进一步确认。

flag{183.129.152.140}

大流量分析二

题目描述

要求找到黑客使用的钓鱼邮箱。

步骤

邮箱使用smtp协议,过滤smtp。查看由公网向内网发送的数据包。

在其中一个包中发现一段base64编码,解码是钓鱼信息,所以找到发送方:<xsser@live.cn>

flag{<xsser@live.cn>}

大流量分析三

题目描述

获取后门文件名

步骤

由于是php网站,通常在上传木马成功后会测试phpinfo返回信息。

所以在所有流量包中搜索phpinfo(或者tcp contains "phpinfo"),在最后一个流量包中找到后门文件名。

flag{admin.bak.php}

相关推荐
开开心心就好7 小时前
实用PDF擦除隐藏信息工具,空白处理需留意
运维·服务器·windows·pdf·迭代器模式·桥接模式·1024程序员节
天荒地老笑话么7 小时前
Bridged 下访问宿主机服务:端口策略与防火墙
网络安全
介一安全9 小时前
BurpSuite 插件 FastjsonScan 使用和手动验证
测试工具·网络安全·安全性测试·安全靶场
grrrr_19 小时前
SHCTF 3rd - [WEB]部分writeup
web安全·网络安全·shctf
枷锁—sha1 天前
【CTFshow-pwn系列】03_栈溢出【pwn 048】详解:Ret2Libc 之 Puts 泄露
网络·安全·网络安全
瘾大侠1 天前
WingData
网络·安全·web安全·网络安全
unable code1 天前
浏览器取证-[GKCTF 2021]FireFox Forensics
网络安全·ctf·misc·1024程序员节·浏览器取证
浩浩测试一下1 天前
PE结构 ----> PE结构基础知识点汇总(与安全开发关联)
安全·网络安全·pe·windowspe·pe基础格式
一名优秀的码农1 天前
vulhub系列-10-Misdirection(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析