当前位置: 首页 > news >正文

第六章 流量分析特征-蚁剑流量分析waf 上的截获的黑客攻击流量

一、流量特征分析-蚁剑流量分析

1.木马的连接密码是多少

过滤http流,追踪流查看,这是木马格式,木马的连接密码就是1

2.黑客执行的第一个命令是什么

接着查看流,看到id输出,那肯定是输入了id命令

3.黑客读取了哪个文件的内容,提交文件绝对路径

显示分组字节

在/etc/passwd目录下查看内容

4.黑客上传了什么文件到服务器,提交文件名

flag.txt

5.黑客上传的文件内容是什么

6.黑客下载了哪个文件,提交文件绝对路径

二、流量特征分析-waf 上的截获的黑客攻击流量

主要是对过滤命令的考察

1.黑客成功登录系统的密码

查看一下出现的ip,要确定哪一个是攻击者IP

过滤一下IP地址:http&&ip.src== 192.168.94.59

过滤请求中有/admin/login.php的流:http.request.uri contains "/admin/login.php"

再过滤一下POST请求:http.request.uri contains "/admin/login.php"&&http.request.method == "POST"

看到人事的登陆密码

这是admin用户的登陆密码

flag{admin!@#pass123}

2.黑客发现的关键字符串

先锁定a.php,因为攻击者一直在请求a.php

流量太多,过滤一下a.php找一下,然后可以看到关键字符串flag

3.黑客找到的数据库密码

接着查找流量包,在返回的请求包中,看到数据库的密码dbpass:e667jUPvJjXHvEUv

http://www.jsqmd.com/news/607949/

相关文章:

  • 重庆成都火锅底料批发基地哪家靠谱,琢翔食品值得考虑吗 - myqiye
  • 数据说话!2026年4月潍坊商铺装修报价指南与头部服务商深度解析 - 2026年企业推荐榜
  • 武汉围挡厂家:装配式市政围挡选购指南 - 资讯焦点
  • 告别手动分析!用Frida-Trace一键追踪Android App的JNI函数调用(附实战APK)
  • open-vm-tools 与 VMware Tools 对比分析:开源与商业版的5大差异
  • 2026汕头定制床头柜选型指南:满足这3个硬指标才算靠谱 - 精选优质企业推荐榜
  • 2026 年兰州发电机组实力企业汇总 稳定供电适配工矿基建与公共服务场景 - 深度智识库
  • FreeRTOS通信机制全解析:为什么我的信号量总是不工作?
  • Python语言快速入门
  • 中药挥发油提取的工业化突破:设备技术革新如何重塑行业价值链 - 资讯焦点
  • 2026年深圳空运公司选购指南:3招教你挑对高性价比服务 - 精选优质企业推荐榜
  • docker-enter 脚本完全解析:简化 nsenter 使用的终极工具
  • 2026汕头E0级定制家具避坑清单:3个硬指标 - 精选优质企业推荐榜
  • 2026年香港空运选购指南:教你5招挑对省钱又靠谱的物流服务 - 精选优质企业推荐榜
  • 从 SQL 到自然语言,下一代 Lakehouse 为何必须「AI 优先」
  • SDMatte辅助UI/UX设计:自动生成产品界面 mockup 中的素材
  • 【Finetune学习】02:训练到底在干什么?
  • VMware ESXi实战:如何用Intel网卡开启SR-IOV提升虚拟机网络性能(附详细命令)
  • 选火锅底料出口专业公司,成都性价比高的有哪些 - 工业推荐榜
  • 天虹购物卡换现金,安全靠谱平台推荐! - 团团收购物卡回收
  • springboot微信小程序美食订餐配送评价系统
  • 最新护发精油排名:基于用户真实评价的TOP 6 - 博客万
  • 如何选择靠谱的发电机组厂家?兰州及西北地区5大实力供应商深度解析 - 深度智识库
  • react 交互-响应事件
  • Python 批量导出数据库数据至 Excel 文件裳
  • QKeyMapper:重新定义跨设备输入体验的开源解决方案
  • 2026年重庆小龙虾底料代工制造厂专业排名,哪家品牌靠谱值得推荐 - 工业品牌热点
  • 百联OK卡回收指南:线上回收方式大揭秘 - 团团收购物卡回收
  • 热门护发精油品牌实力榜:4大品牌的王牌产品 - 博客万
  • 盘点推荐面膜代加工制造商,博今生物客户案例多效果好 - mypinpai