当前位置: 首页 > news >正文

流量分析

流量分析

主要还是对近期遇到的流量题目做一个总结,重在思路总结,方便以后翻阅@_@

题目:[第九章][9.3.2 webshell混淆流量分析]webshell流量分析

NetA一把梭

手搓

wireshark,筛选http->按包的长度(length)排序。主要还是从大的数据包排查起

展开html项,主要还是看内容,根据其他情况分析

把这些放到cyberchef里面分析,可以看到有“yoya”头,自动解析,得到密码

接着找压缩包,http过滤一下,能过滤得出来,说明还是明文题(没有经过ssl加密等类似的处理),挨个翻包,发现有

当然,也可以进一步设置筛选条件,CTF-流量分析 - Gsupl.落浅~ - 博客园这篇文章开头大致介绍了该如何筛选。这里还是要补充一下,要筛选zip包,建议还是用下面PK这个筛选语句,能够定位到zip的文件头50 4b 03 04

http contains "PK"

注意,这里导出的时候也有一些重点,首先是选中整个“line-base text data”->选择“显示分组字节”

调整开始字节,50 4b 03 04作为文件头->解码选“无”->显示为选“原始数据”->另存为

输入密码Th1s_1s_p4sswd_!!!

http://www.jsqmd.com/news/6579/

相关文章:

  • 【J+S 二十连测】-- 第十二套爆炸记
  • 2025-2026-1 CS3311 软件工程 个人项目第一版已发布
  • 阿里业务身份建模
  • C语言实战任务:贪吃蛇(2)
  • 2025年10.1~10.6日信息竞赛计划安排表
  • 阿里云函数计算 AgentRun 全新发布,构筑智能体时代的基础设施 - 教程
  • 【Rust GUI开发入门】编写一个本地音乐播放器(10. 拼装UI组件) - Jordan
  • CAP 8.4 版本发布通告
  • 【Leetcode】随笔 - 详解
  • STM32 智能垃圾桶项目笔记(一):超声波模块(HC-SR04)原理与驱动实现 - 教程
  • DevEco Studio 编辑器的使用 - 实践
  • docker安装MySQL8.0.25的坑
  • bat批处理设置临时PATH路径不能访问
  • 2025-2026-1 20231301 《信息安全设计》第九周学习总结
  • 10. Spring AI + RAG - Rainbow
  • 《AI智能体实战研发教程(从0到企业级项目落地)》全网上线|CSDN B站同步首发
  • 9. Spring AI 当中对应 MCP 的操作 - Rainbow
  • 深入解析:JVM 内存结构
  • 9/30
  • rhel8无法输入中文问题(红帽8安装中文输入法)
  • 威佐夫博弈(Wythoff‘s Game)
  • 随机采样研究随笔
  • Python 正则表达式实战:一文搞定文本处理
  • 2025-2026-1 20231301 《信息安全设计》第八周学习总结
  • 2025-2026-1 20231301 《信息安全设计》第七周学习总结
  • springboot+vue心理健康服务小程序(源码+文档+调试+基础修改+答疑) - 详解
  • 详细介绍:Music Tag Web 怎么安装 ffmpeg?
  • 2025-2026-1 20231301 《信息安全设计》第六周学习总结
  • 作业-1
  • MacOS拉取git代码报.DS_Store 冲突修复