流量包取证-大流量分析

大流量分析一

题目描述

题目要求找到黑客攻击ip。

步骤

先随便打开一个数据包,然后统计所有地址出现的次数。

发现183.129.152.140出现的最多,而且是公网ip。

然后还可以通过统计会话和端点来进一步确认。

flag{183.129.152.140}

大流量分析二

题目描述

要求找到黑客使用的钓鱼邮箱。

步骤

邮箱使用smtp协议,过滤smtp。查看由公网向内网发送的数据包。

在其中一个包中发现一段base64编码,解码是钓鱼信息,所以找到发送方:<xsser@live.cn>

flag{<xsser@live.cn>}

大流量分析三

题目描述

获取后门文件名

步骤

由于是php网站,通常在上传木马成功后会测试phpinfo返回信息。

所以在所有流量包中搜索phpinfo(或者tcp contains "phpinfo"),在最后一个流量包中找到后门文件名。

flag{admin.bak.php}

相关推荐
汤愈韬12 分钟前
Stub区域应用、Totally Stub区域应用、NSSA区域应用和NSSA LSA详解
网络·网络协议·网络安全·security
zmj3203241 小时前
CSMS VS ISMS管理体系
安全·网络安全·信息安全
中云DDoS CC防护蔡蔡2 小时前
网站正常用户被高防误封怎么办
运维·服务器·http·网络安全·ddos
汤愈韬2 小时前
各类LSA的解析(一二三类LSA)
网络·网络协议·网络安全·security
战神/calmness2 小时前
CVE-2021-26295:Apache OFBiz 反序列化漏洞
网络安全·漏洞
2401_865721333 小时前
WEEK 3 刷题&学习记录
网络·学习·ctf
文刀竹肃10 小时前
SQLi-Labs Less-3 通关教程(单引号+括号字符型GET注入)
安全·web安全·网络安全
安全渗透Hacker11 小时前
权威指南双解析|微软STRIDE文档+OWASP威胁建模指南
网络安全·安全威胁分析·安全架构
枷锁—sha11 小时前
【CTFshow-pwn系列】03_栈溢出【pwn 056-057】详解:32位 与64位Shellcode 与 Linux 系统调用底层原理剖析
linux·运维·网络·笔记·安全·网络安全·系统安全
文刀竹肃11 小时前
SQLi-Labs Less-4 通关教程(双引号+括号字符型GET注入)
安全·web安全·网络安全