当前位置: 首页 > news >正文

wirehark数据分析与取证hack.pcapng

什么是wireshark?

    • wiresharek
    • hack.pcapng数据包
    • 数据包下载 请私信博主

wiresharek

Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是检索取网络封包,并同时显示出最详细的网络封包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。

wireshark的介绍:

假设您是一名网络安全工程师,需要对某公司的公司进行数据分析,分析黑客获取电脑权限进行的操作,我们本章主要以分析案例数据包进行分析关键数据。

hack.pcapng数据包

1.使用Wireshark查看并分析hack.pcapng数据包文件,通过分析数据包hack.pcapng找出首次用户恶意构造的sqlpayload语句,该语句证明sql注入存在,将恶意用户的payload语句作为FLAG提交;

因为是sql 所有我们要想到http协议 在加上目标地址即可 ip.dst==172.17.224.2&&http

在这里插入图片描述

2.使用Wireshark查看并分析hack.pcapng数据包文件,通过分析数据包hack.pcapng在黑客爆破数据库名的sql语句,将payload语句中数据表的完整名字作为FLAG提交;
在这里插入图片描述
在这里插入图片描述

3.使用Wireshark查看并分析hack.pcapng数据包文件,通过分析数据包hack.pcapng在黑客爆破数据表的sql语句,将payload语句中数据表的十六进制的值作为FLAG提交;
在这里插入图片描述

4.使用Wireshark查看并分析hack.pcapng数据包文件,通过分析数据包hack.pcapng在黑客爆破数据表的sql语句,将payload语句中数据表,列相关的十六进制的值作为FLAG提交;
在这里插入图片描述

5.使用Wireshark查看并分析hack.pcapng数据包文件,通过分析数据包hack.pcapng在黑客获取到的系统的账号内容,将账号的用户名,密码作为FLAG提交;
在这里插入图片描述

FLAG:admin,123456

6.使用Wireshark查看并分析hack.pcapng数据包文件,通过分析数据包hack.pcapng在黑客系统上传木马,将木马文件的内容作为FLAG提交;

直接使用过滤规则 http.request.method==POST&&ip.dst==172.17.224.2 上传了个test.jsp

在这里插入图片描述
在这里插入图片描述

数据包下载 请私信博主

希望对大家有所帮助,多多支持,也祝大家新的一年学业进步,每天开心☺!

相关文章:

  • Netty — (二) 组件:EventLoop
  • Nested嵌套对象类型还挺实用
  • 这些js手写题你能回答上来几道
  • 微服务 高可用
  • TPH-yolov5 小目标检测
  • 光通信综合测试仪 光缆施工维护单位用的必要仪器--TFN HC2800
  • Putty 安装配置使用
  • Hydra复现记录(问题)
  • STM32第一课:STM硬件实物图+功能简介
  • 4. SQL语法中的一些基本概念
  • Unity注解使用方法快速上手
  • [网赚项目] 羊了个羊,周边日赚几百几千玩法
  • Appium PO模式UI自动化测试框架——设计与实践
  • Mybatis面试合集
  • 【软考 系统架构设计师】案例分析⑦ 数据库规范化与反规范化
  • $translatePartialLoader加载失败及解决方式
  • 「前端」从UglifyJSPlugin强制开启css压缩探究webpack插件运行机制
  • Apache的基本使用
  • bearychat的java client
  • canvas 高仿 Apple Watch 表盘
  • canvas绘制圆角头像
  • CAP理论的例子讲解
  • Hibernate【inverse和cascade属性】知识要点
  • IP路由与转发
  • PaddlePaddle-GitHub的正确打开姿势
  • Theano - 导数
  • vue.js框架原理浅析
  • Webpack 4x 之路 ( 四 )
  • ------- 计算机网络基础
  • 聊一聊前端的监控
  • 如何实现 font-size 的响应式
  • 如何选择开源的机器学习框架?
  • 如何在GitHub上创建个人博客
  • 想使用 MongoDB ,你应该了解这8个方面!
  • 移动互联网+智能运营体系搭建=你家有金矿啊!
  • 因为阿里,他们成了“杭漂”
  • 正则学习笔记
  • nb
  • 【运维趟坑回忆录 开篇】初入初创, 一脸懵
  • Linux权限管理(week1_day5)--技术流ken
  • ​RecSys 2022 | 面向人岗匹配的双向选择偏好建模
  • ​马来语翻译中文去哪比较好?
  • $con= MySQL有关填空题_2015年计算机二级考试《MySQL》提高练习题(10)
  • (+4)2.2UML建模图
  • (大众金融)SQL server面试题(1)-总销售量最少的3个型号的车及其总销售量
  • (仿QQ聊天消息列表加载)wp7 listbox 列表项逐一加载的一种实现方式,以及加入渐显动画...
  • (三)Honghu Cloud云架构一定时调度平台
  • (十二)springboot实战——SSE服务推送事件案例实现
  • (四) 虚拟摄像头vivi体验
  • (原創) 如何將struct塞進vector? (C/C++) (STL)
  • (转) Face-Resources
  • (转载)VS2010/MFC编程入门之三十四(菜单:VS2010菜单资源详解)
  • .bashrc在哪里,alias妙用
  • .form文件_一篇文章学会文件上传
  • .NET CORE 第一节 创建基本的 asp.net core