| 
 | |
| 
 | 
| 开发:
C++知识库 
Java知识库 
JavaScript 
Python 
PHP知识库 
人工智能 
区块链 
大数据 
移动开发 
嵌入式 
开发工具 
数据结构与算法 
开发测试 
游戏开发 
网络协议 
系统运维 教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 | 
| -> 网络协议 -> 流量分析----CTF题 -> 正文阅读 | 
|  | 
| [网络协议]流量分析----CTF题 | 
| 文章目录
 题目背景某公司内网网络被黑客渗透,简单了解,黑客首先攻击了一台web服务器,破解了后台的账户密码,随之利用破解的账号密码登陆了mail系统,然后获取了vpn的申请方式,然后登陆了vpn,在内网pwn掉了一台打印机,请根据提供的流量包回答下面有关问题 一、关卡列表
 二、解题1. 请分析流量,给出黑客使用的扫描器打开webone.pcap,按照协议类型排序一下 2. 请分析流量,得到黑客扫描到的登陆后台是(相对路径即可)登录后台无非就两种方法, 3. 请分析流量,得到黑客使用了什么账号密码登陆了web后台(形式:username/password)在上一题的基础上,一个一个追踪tcp是不可取的,根据上面的结果,我们可以发现黑客的IP是 
 4. 请分析流量,得到黑客上传的webshell文件名是,内容是什么,提交webshell内容的base编码这题解法我们可以用这句过滤 
 这明显就有问题,如果说一个正常的网站,images下放的是图片,但这里放了一个a.php很让人怀疑是一句话木马,而且啊,在老师的教学中,为了方便起文件直接a.php或者b.php等,所以怀疑这里大概率是有问题了,我们对其中一个进行tcp追踪 看到这里就很明显了吧,一句话木马的特征,1234为传递值,base64加密过的内容 5. 请分析流量,黑客在robots.txt中找到的flag是什么题目说robots.txt,然后就过滤哈 6. 请分析流量,黑客找到的数据库密码是多少直接过滤http数据包,查看数据包的末尾,如果数据库登陆成功,那么http响应码应该为200,并且一般会包含database,逐一查看响应码为200的数据包,即可找到数据库密码 7. 请分析流量,黑客在数据库中找到的hash_code是什么打开webtwo.pcap,我们可以利用hash_code过滤一下,因为上一张图已经知道数据库主机的ip,这一条语句可以 8. 请分析流量,黑客破解了账号ijnu@test.com得到的密码是什么直接上语句 
 9. 网卡配置是是什么,提交网卡内网ip无外乎也就那几个,eth0,eth1,lo等等,这次直接搜 10. 请分析流量,黑客使用了什么账号登陆了mail系统(形式: username/password)11. 请分析流量,黑客获得的vpn的ip是多少这两题能力有限,还需要多多研究一下(累~) 三、流量包文件链接: | 
|  | 
| 网络协议 最新文章 | 
| 使用Easyswoole 搭建简单的Websoket服务 | 
| 常见的数据通信方式有哪些? | 
| Openssl 1024bit RSA算法---公私钥获取和处 | 
| HTTPS协议的密钥交换流程 | 
| 《小白WEB安全入门》03. 漏洞篇 | 
| HttpRunner4.x 安装与使用 | 
| 2021-07-04 | 
| 手写RPC学习笔记 | 
| K8S高可用版本部署 | 
| mySQL计算IP地址范围 | 
|  | 
| 上一篇文章 下一篇文章 查看所有文章 | 
| 
 | 
| 开发:
C++知识库 
Java知识库 
JavaScript 
Python 
PHP知识库 
人工智能 
区块链 
大数据 
移动开发 
嵌入式 
开发工具 
数据结构与算法 
开发测试 
游戏开发 
网络协议 
系统运维 教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 | 
| 360图书馆 购物 三丰科技 阅读网 日历 万年历 2025年10日历 | -2025/10/31 20:18:53- | 
| 
 | 
| 网站联系: qq:121756557 email:121756557@qq.com IT数码 |