照例看题目,要求是找到黑客上传的文件
没有别的提示,我直接尝试筛选http,然后查找ls,

发现确实执行过ls命令
那直接去看返回包就行

得到可疑文件1.c
在无其他线索的情况下,通过筛选HTTP请求并查找ls命令的执行记录,发现了执行ls命令的痕迹。进一步分析返回包,揭示了一个名为1.c的可疑文件,这可能是黑客上传的文件。
照例看题目,要求是找到黑客上传的文件
没有别的提示,我直接尝试筛选http,然后查找ls,

发现确实执行过ls命令
那直接去看返回包就行

得到可疑文件1.c
6174
3401
1778
1322

被折叠的 条评论
为什么被折叠?