论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
安全
›
网络安全
›
数证杯2024-网络流量分析
数证杯2024-网络流量分析
张春
金牌会员
|
2024-12-4 14:22:23
|
显示全部楼层
|
阅读模式
楼主
主题
894
|
帖子
894
|
积分
2682
数证杯2024-网络流量分析
学习:
2024数证杯初赛 - WXjzc - 博客园
1. [填空题]分析网络流量包检材,写出抓取该流量包时所花费的秒数?(填写数字,答案格式:10) (2分)
思绪:
统计 --> 捕获文件属性
复制代码
答案:3504
2. [填空题]分析网络流量包检材,抓取该流量包时利用计算机利用系统的build版本是多少?(答案格式:10D32) (2分)
思绪:
跟第一问一样
复制代码
答案:23F79
3. [填空题]分析网络流量包检材,受害者的IP地址是?(答案格式:192.168.1.1) (2分)
思绪:
统计 --> 会话 --> ipv4,发现 192.168.75.131 可疑,分析一下这个 ip 的流量包,也能发现
复制代码
答案:192.168.75.131
4. [填空题]分析网络流量包检材,受害者所利用的利用系统是?(小写字母,答案格式:biwu) (2分)
思绪:
过滤 http 流,翻一下流量包就能发现
复制代码
答案:ubuntu
5. [填空题]分析网络流量包检材,攻击者利用的端口扫描工具是?(小写字母,答案格式:abc) (2分)
思绪:
跟上面一样过滤 http 流量,翻一下前面的流量,就能发现 nmap
复制代码
答案:nmap
6. [填空题]分析网络流量包检材,攻击者利用的毛病检测工具的版本号是?(答案格式:1.1.1) (2分)
思绪:
过滤 http 流量分析后面的流量包能发现使用了 Wfuzz,Wfuzz能够通过发现并利用网站弱点/漏洞的方式,然后就能确定版本号
复制代码
答案:3.1.0
7. [填空题]分析网络流量包检材,攻击者通过目录扫描得到的 phpliteadmin 登录点是?(答案格式:/abc/abc.php) (2分)
思绪:
一般的登入方式都是 POST,那我们过滤一下就好,然后追踪一下流,就能发现登入成功
复制代码
http.request.method == POST
复制代码
答案:/dbadmin/test_db.php
8. [填空题]分析网络流量包检材,攻击者成功登录到 phpliteadmin 时利用的密码是?(答案格式:按实际值填写) (2分)
思绪:
我们知道登入的 url 为 /dbadmin/test_db.php,那我们先过滤一下
复制代码
http.request.uri.path == "/dbadmin/test_db.php"
复制代码
然后网上翻一下流量包发现
复制代码
答案:admin
9. [填空题]分析网络流量包检材,攻击者创建的 phpinfo 页面文件名是?(答案格式:abc.txt) (4分)
思绪:
在第8 题过滤时候,就能翻到一个 demo.php ,直接在导出 http 对象,将后缀改成 .html 就能发现是一个 phpinfo
复制代码
直接搜索也能发现 phpinfo()
复制代码
答案:demo.php
10. [填空题]分析网络流量包检材,攻击者利用服务器毛病从攻击机上下载的 payload 文件名是?(答案格式:abc.txt) (4分)
思绪:
我们一直往下分析可以看到 wget 下载了一个 rev.txt
复制代码
答案:rev.txt
11. [填空题]分析网络流量包检材,攻击者反弹shell的地址及端口是?(答案格式:192.168.1.1:1234) (4分)
思绪:
我们上面找到了 rev.txt,然后搜索一下找到文件,可以发现是一个 webshell
复制代码
[/code][code]在get访问 rev.txt 的时候,从攻击者电脑访问的,就能在返回包发现到
复制代码
我们知道 webshell 的端口是 30127,那我们过滤一下
复制代码
答案:57638
php 脚本
[code][/code]
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
张春
金牌会员
这个人很懒什么都没写!
楼主热帖
聊聊容灾演练-练什么|深度好文 ...
Redis概述及基本数据结构
彻底搞懂Docker容器与Kraft模式kafka集 ...
Eclipse连接SQLServer2008
【CSDN官方】开源又好用的国产SPL ...
2022十三届蓝桥杯国赛题解
干货|APP自动化Android特殊控件Toast识 ...
Velero系列文章(四):使用Velero进行 ...
4. 事务和锁
恭喜你~遇到了最有趣的算法(三)数论 ...
标签云
挺好的
服务器
快速回复
返回顶部
返回列表