wireshark流量分析实战

article/2025/11/4 18:28:09

wireshark

Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。

在这里插入图片描述

下面是在网上找的数据包资源,来自2018的铁人三项流量分析题目,一共有二十题,共有六个数据包,本人习惯一题一题来,不过可能是个很不好的习惯

1.黑客的IP是多少

在这里插入图片描述

很明显这也是我们平常干的事情phpinfo

黑客IP:202.1.1.2

2.服务器1.99的web服务器使用的CMS及其版本号(请直接复制)

在这里插入图片描述

一般网站的CMS会显示在网站底部,找到一个以192.168.1。99的响应包直接查看底部

诺,CMS就是EasyTalk X2.0.1

3.服务器拿到的webshell的网址(请输入url解码后的网址)

服务器拿到webshell的网址很大可能是上传一句话拿webshell,那么设置过滤器

http && (ip.src==202.1.1.2 || ip.dst == 192.168.1.99)

在这里插入图片描述

很明显的一句话,将url解码

http://202.1.1.1/index.php/module/action/param1/${@print(eval($_POST[c]))}

4.服务器1.99的主机名

这里又不能用菜刀连接,也找不到攻击者执行的一些查看信息的代码,咦等等刚刚又phpinfo呀

现在只需要验证1.99是否返回了请求,返回了请求直接查看源码

在这里插入图片描述
主机名:

Linux simplefight1 2.6.32-431.el6.x86_64 #1 SMP Fri Nov 22 03:15:09 UTC 2013 x86_64

5.网站根目录的绝对路径(注意最后加斜杠)

绝对路径phpinfo里也能查到
在这里插入图片描述

/var/www/html/easytalk

6.黑客上传的第一个文件名称是什么

这里使用过滤器

http && (ip.src==202.1.1.2 || ip.dst == 192.168.1.99) && http.request.method==POST

在这里插入图片描述

application/x-www-form-urlencode是是一种表单提交方式,该方式是采用urlencode的,提交的数据都是经过加密的,服务端需要decode才能正确获得数据。

base64解码得

/var/www/html/easytalk/tunnel.nosocket.php

7.黑客进行内网扫描,扫描的端口都有哪些(端口从小到大,用英文逗号分隔)

在这里插入图片描述

这样答案很明显啦

8.服务器2.88的ftp服务账号密码(格式:账号/密码)

黑客需要以攻克的1.99来作为跳板来访问2.88的ftp服务器,设置过滤器

ftp && ip.src == 192.168.1.99

在这里插入图片描述

黑客经过爆破之后拿到密码123456,用户名为administrator

9.黑客成功登陆ftp的时间(格式:10:15:36)

回到上题选中的部分,查看

在这里插入图片描述

时间为14:07:15

10.黑客在ftp中下载的敏感文件名称是什么

在这里插入图片描述

发现黑客执行了一系列命令,pwd,cwd,pasv,list
并没有下载敏感数据,移步到第三个数据包

在这里插入图片描述

这里很明显是下载了/phpstudy/www/config/config_db.php

11.服务器2.88中用户名为admin_zz的web后台管理员的密码

既然这里给出用户名,直接设置过滤器

ip.addr == 192.168.1.99 && http contains "admin_zz"

在这里插入图片描述

明显如斯,密码为1q2w3e4r

12.服务器2.88的mysql账号密码(格式:账号/密码)

这里也应该是查看黑客下载的敏感文件中的内容,设置过滤器ip.addr == 192.168.1.99 && ftp-data

在这里插入图片描述
在这里插入图片描述

很明显啦

con_db_pass = “S1mp13zz”

13.服务器2.88的mysql服务中有和admin有关的三个表,请按照黑客的查询顺序作答,使用空格分隔

在这里插入图片描述

根据上题可以发现这个表信息,设置过滤器

ip.addr == 192.168.1.99 && mysql contains "met_"

刚好出现了三个请求三个响应

在这里插入图片描述

分别查看信息

met_admin_array,met_admin_column,met_admin_table

14.请列出黑客设置的genreal log的绝对路径(将路径复制出来,区分大小写)

mysql日志–>设置过滤器

ip.addr == 192.168.1.99 && mysql
在这里插入图片描述
发现第一个请求报错了,报错返回如上内容,说明这里黑客希望留一个shell但是这里报错了;
但是之后却没有报错,应该是黑客试探的结果,我习惯从后往前找,倒数第二个有发现!

在这里插入图片描述

绝对路径为c:/phpStudy/WWW/config/config.php

15.路由器的品牌、型号、版本(请直接复制粘贴)

涉及到路由器,设置就过滤器

ip.addr == 192.168.0.1 && http

找了二三四的数据包都没有,回到第一个数据包,发现

在这里插入图片描述

这里可以发现路由器的相关信息很明显啦

16.列出路由器的所有IP地址(格式:从小到大,用英文逗号分隔)

在这里插入图片描述

还是使用上一步使用的过滤器继续分析,发现许多重复登录,应该是黑客在进行爆破

在这里插入图片描述

最后到这里的时候,error_code为0,此前是700,说明黑客已经爆破成功,这里需要知道所有路由器的IP地址

只有往下分析黑客的举动找到信息

在这里插入图片描述

这里发现了路由器IP,总共有三个

192.168.0.1
202.1.1.1
192.168.12.173

17.在路由器的端口监控中,监控端口和被监控端口分别是多少,例,1号端口监控2/3/4号端口:1–>2,3,4

这里提到监控端口,还是设置过滤器慢慢找

ip.addr == 192.168.0.1 && http &&contains “port”

在这里插入图片描述
很明显了,监控端口是3,被监控是1,2

18.路由器一共有几个接口?其中有几个WAN口启用?有几个LAN口启用(格式:用英文逗号分隔)

这里只能说明一点,有时按顺序并不好,因为在做上面IP那道题的时候我发现有几个开放的接口信息,叫t_name

直接过滤一下:

在这里插入图片描述

哦豁第三个就是,然后发现WAN1、WAN2、LAN1、LAN2这四个接口都打开了,最后这个LAN3接口是关闭的

19.路由器的系统路由表中一共有几条?第三条的子网掩码是多少。例: 255 255.255.0则为24 (格式:用英文逗号分隔)

ip.addr == 192.168.0.1 && http contains "gateway"

在这里插入图片描述

这里路由表一共有5条,第三条子网掩码为255.255.255.0

20.路由器的5Gwif名称是什么,信道是多少(格式:名称信道)

设置过滤器

ip.addr == 192.168.0.1 && http contains "5G"

在这里插入图片描述

至此完结


http://chatgpt.dhexx.cn/article/7ZfI50aS.shtml

相关文章

网络协议分析与仿真课程设计报告:网络流量分析与协议模拟

公众号:CS阿吉 网络协议分析与仿真课程设计报告 题 目:网络流量分析与协议模拟 专业名称: 网络工程 班 级: 学生姓名: 阿吉 学号(8位): 指导教师&…

CCS 2021 | 自动化网络流量分析新方向

CCS 2021 | 自动化网络流量分析新方向 一、摘要二、nPrint三、nPrintML四、实验4.1 Overview4.2 主动设备指纹识别(Active Device Fingerprinting)4.3 被动操作系统指纹识别(Passive OS Fingerprinting)4.4 DTLS 应用识别&#xf…

24学习网络流量分析工具 Wireshark 的基本用法,包括数据捕获、分析

Wireshark是一款常用的网络流量分析工具,可用于捕获、分析和监控网络流量。以下是Wireshark的基本用法教程。 Wireshark 下载并安装Wireshark 在官网下载并安装Wireshark:Wireshark Download 打开Wireshark并选择网络接口 打开Wireshark后&#xff0…

Wireshark流量分析

Wireshark流量分析 开始抓包wireshark过滤器表达式wireshark着色规则数据流的追踪数据包的统计分析数据包的大致结构网络分析只抓包头只抓必要的包自动分析搜索 开始抓包 打开wireshark后,按ctrlK,勾选需要抓包的网卡 点击Start开始抓包 wireshark过滤器…

开源 | 爱奇艺网络流量分析引擎QNSM及其应用

▌导读 一定业务规模的互联网公司的基础设施的网络边界通常都呈现一定程度的复杂多分区的情况,如何进行有效的安全防护和控制会成为安全体系建设的重点和难点。面对这一挑战,爱奇艺安全团队自研了网络流量分析引擎QNSM,并将其用在各种基于流量分析的跨区…

网络攻击与防御之网络流量分析实验

实验一 网络流量分析 本次实验所使用到的主要软件包括:虚拟机(VMware/VirtualBox), 流量分析软件(Wireshark, Zeek或科来网络数据包分析软件),网络扫描工具nmap,浏览器(Chrome或IE)。 每个题目给出主要操作步骤、截图和分析。 一. 虚拟机环…

网络流量分析之流量采集到流量还原

网络流量贯穿业务流转的各个环节,从我们个人PC、手机,到IDC数据中心、WEB和APP应用等都需要通过网络流量完成数据交互。因此,根据"只要有攻击就会有流量产生"这样的朴素道理,无论是网络层的防DDoS、主机层的防入侵还是应…

网络流量分析系统的价值

一、网络流量分析技术介绍 1.1什么是网络流量分析? 网络流量分析是记录和分析网络流量以出于性能、安全性、网络操作、管理和排障为目的分析网络流量的过程。它是使用自动技术检查网络流量中的详细级别细节和统计信息的过程。 1.2网络流量分析技术的作用 网络流量分…

网络流量分析技术

网络流量分析技术 实验目的实验内容实验文件中涉及的相关协议攻击与防御方法1.攻击:2.应对的防御方法: 实验目的 利用Wireshark网络分析工具分析关于“极光攻击”的实验文件,分析实验文件中涉及的相关协议以及攻击与防御方法等内容。 实验内…

网络流量分析详解(包含OSI七层模型、TCP协议及Wireshark工具用法)

网络流量分析 Network Traffic Analysis(NTA) 这个系列讲的是整个网络流量分析流程,其中包含TCP协议、HTTP协议详解和Wireshark、Tcpdump的详细用法,现在只完成了其中一部分内容,每周更新,感兴趣的可以持续关注一下~ 内容比较杂…

Unity引擎基础补充

Unity引擎基础补充 本博客将对之前的Unity脚本,3D数学基础博客内容做一定的补充。所以部分知识点可能并不全。 使用Unity的API,我们要清楚各个参数其代表的含义。 文章目录 Unity引擎基础补充3D数学基础Math和Mathf的区别Lerp 3D数学向量向量模长&…

Unity引擎

------ Oracle中文开发者社区 ------ 如果你想要学习编程,关注本博客,持续获得技术支持,持续获得技术咨询 java开发企业官方账号 Oracle中国官方账号 Java中国管理部 全网粉丝30万 华为云享专家 阿里专家博主 CSDN内容合伙人 CSDN原力计划作者 51CTO专家博主 CSDN博客V账号 …

unity教程之Unity引擎

中国传媒大学老师所主讲的,所用到的unity版本为2018版unity教程之用到的资源也都提供了下载链接,视频的时长大部分控制在20-40分钟之内,此课程讲解了地形,脚本,动画,图形渲染,物理系统&#xff…

Havok物理引擎与Unity3D的结合

背景  在重度手游的研发过程当中,游戏中的车辆模拟,场景互动,特效展示等功能很多时候需要物理引擎的介入,以提供丰富的交互体验。目前3D手游的开发主要工具是使用Unity3D引擎,于是,如何在Unity3D的开发过…

unity物理引擎介绍

早期的游戏并没有强调物理引擎的应用,当时无论是哪一种游戏,都是用极为简单的计算方式做出相应的运算就算完成物理表现,如超级玛丽和音速小子等游戏。 较为常见的物理处理是在跳跃之后再次落到地上,并没有特别注重物理表现效果。…

Unity3d物理引擎

一、定义 物理引擎就是在游戏中模拟真实的物理效果,比如,场景中有一个立方体和一个球体,球体在空中,立方体在地面倾斜放置,在空中的球体开始自由下落,然后与地面上的立方体对象发生碰撞,而物理…

Unity和UE4两大游戏引擎,你该如何选择?

目录 游戏引擎 2 ——> 难易区别 编程语言 3 ——> 游戏产品 UE4制作的游戏产品 Unity制作的游戏产品 产品类型 5 ——> 资源商店 6 ——> 人才需求 平均薪资 总结 游戏引擎 Unity和UE4都是游戏引擎,所谓游戏引擎就是集成了复杂功能的游戏…

赞美之外,Unity引擎3D引擎存在什么弊病?

由于手游业界各大公司对该引擎的认可和追逐,自2013年开始,Unity大会成为了行业内最火爆的大会之一。在信息丰富的网络上,我们可以看到满屏的Unity教程和优点的介绍,但这款引擎是否存在着弊病呢?带着这个问题,我们采访…

Unity3d是目前主流的游戏开发引擎

Unity3d是目前主流的游戏开发引擎,它提供了一个整合的编辑器、跨平台发布、地形编辑、着色器,脚本,网络,物理,版本控制等特性。Unity3d可以开发桌面版、web版、手机版的游戏,是一个非常理想的三维游戏开发平…

Unity3D 游戏引擎之构建简单的游戏世界(三)

Unity3D 游戏引擎之构建简单的游戏世界 雨松MOMO原创文章如转载,请注明:转载至我的独立域名博客雨松MOMO程序研究院,原文地址:http://www.xuanyusong.com/archives/473 创建游戏地面 创建一个新的游戏工程名称命名为FirstGame,场景…