| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 开发测试 -> wireshark流量分析挑战一 -> 正文阅读 |
|
[开发测试]wireshark流量分析挑战一 |
wireshark 流量分析挑战一
文章目录需要准备的
一、被感染的 Windows VM 的 IP 地址是什么?将数据包文件在wireshark 中打开, 映入眼帘的就是大量的 二、被感染的 Windows VM 的主机名是什么?这里如果对DHCP协议比较了解的话, 应该可以想到,DHCP客户端和服务端之间发送的Inform报文中带有请求机的host name; 那么这就很简单了,直接过滤DHCP找到在DHCP头中寻找即可 三、受感染网站的 IP 地址是什么?如果前面的DHCP 不了解, 这里相信大家都知道是什么协议了 3.对这些数据包进行简单浏览发现有以下网址
4.从上面的URL中,脱颖而出的是ciniholland,adultbiz,24corp-shop和stand.trustandprobaterealty。让我们对这些网站进行进一步的分析,以便我们知道哪一个受到损害。(不过他们都可能是受感染网站) 4.1 第一个 ciniholland.nl IP of 82.150.140.30. 使用追踪流 查看之间的数据通信,TCP 流和HTTP流在这都一样
这里使用 4.2 我们依次对其他数据包进行分析, 发现并没有被嵌入恶意代码, 不过并不能排除其他网站就没有与
发现只有
4.3 最终我们分析出 受感染网站的 IP 地址是: ciniholland.nl IP :82.150.140.30 四、提供漏洞利用工具包和恶意软件的服务器的 IP 地址是多少?这里我们直接将HTTP传输的文件全部导出
五、漏洞利用工具包(EK)利用的漏洞CVE编号直接查看windows defender 的防护记录 六、漏洞利用文件的MD5 文件哈希是什么?1. 我们根据windows的报毒查看是这两个 2.使用windows自带方法 总结ok, 到此为止,这一整个恶意流量分析,就大致完成了,当然发挥自己的想象力还能找出更多有意思的点 , 这是这个系列的第一篇文章, 有很多的不足之处烦请评论区讨论学习, 后续会加上对 |
|
开发测试 最新文章 |
pytest系列——allure之生成测试报告(Wind |
某大厂软件测试岗一面笔试题+二面问答题面试 |
iperf 学习笔记 |
关于Python中使用selenium八大定位方法 |
【软件测试】为什么提升不了?8年测试总结再 |
软件测试复习 |
PHP笔记-Smarty模板引擎的使用 |
C++Test使用入门 |
【Java】单元测试 |
Net core 3.x 获取客户端地址 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/18 0:27:26- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |