原文:BUUCTF | 大流量分析 (一)(二)(三)

數據包太多了,只用了第一個 大流量分析 一 第一問的大概思路是篩選出現最多的ip,wireshark的統計功能可以做到 結果按出現次數排個序,第一個ip又正好不是內網ip,交上去試試 通過 大流量分析 二 題目要求找出郵箱,直接篩選smtp 追蹤這個MAIL FROM 找到了發送者的郵箱,提交,正確 大流量分析 三 題目要求找出后門,一般滲透思路來說,對php站點,上傳了一個木馬后會測試phpi ...

2021-01-19 18:07 0 435 推薦指數:

查看詳情

BUUCTF | 幾道簡單流量分析

被嗅探的流量 題目鏈接 問題:黑客的攻擊ip是多少? 在流量包里搜索字符串 flag{ ,在一條圖片上傳記錄里找到 flag 明文 大流量分析(一) 題目鏈接 附件是不同時段的流量包,打開后發現 Soure IP 以 B 類地址的私有段(內網)為主,考慮流量包是黑客的攻擊流量 ...

Sun Feb 14 22:58:00 CST 2021 0 675
BUUCTF Misc [DDCTF2018]流量分析

[DDCTF2018]流量分析 Quoted-printable編碼 追蹤TCP流,找到這樣一串編碼 Quoted-printable 可譯為“可打印字符引用編碼”、“使用可打印字符的編碼”,我們收郵件,查看信件原始信息,經常會看到這種類型的編碼! http流量解密 ...

Wed Dec 09 03:49:00 CST 2020 0 440
Cknife流量分析

本文首發:https:// src=1 onerror=\u006coc\u0061tion='j\x61v\x61script:\x61lert\x281\x29'>testde ...

Wed Oct 02 01:38:00 CST 2019 2 281
加密流量分析

的加密技術給惡意軟件提供了藏身之地。如何檢測出加密流量中的威脅一直是行業面臨的一個難題……現在,這一難題 ...

Mon Jan 14 01:18:00 CST 2019 0 3130
加密流量分析cisco

/joy/tree/master/src ETA數據分析思路: Understanding Net ...

Tue Oct 30 01:56:00 CST 2018 0 812
Trojan協議流量分析

Trojan原理圖解解析 如圖所示,Trojan工作在443端口,處理來自外界的HTTPS請求,如果是合法的Trojan請求,那么為該請求提供服務,否則就將該流量轉發給web。服務器Nginx,由Nginx為其提供服務。基於這個工作工程可以知道,Trojan的一切表現均與Nginx一致 ...

Wed Feb 19 06:34:00 CST 2020 0 1964
CTFHub - Misc(流量分析)

數據庫類流量:   MySQL流量: 1.下載附件,是一個.pcap文件,用wireshark分析, 2.搜索ctfhub字段,即可得到flag, flag:   Redis流量: 1.下載附件,是一個.pcap文件,用wireshark分析, 2.搜索 ...

Tue Oct 27 06:34:00 CST 2020 0 680
BUU 流量分析 sqltest

知識點 sql盲注 有一段盲注的分析過程,看腳本請拉到底 做題過程 首先我們觀察流量包,可以看到很多條這樣的http請求,url中有select, SCHEMA_name等,可以確定是對mysql數據庫的盲注 我們來把url的部分提取出來 一種方法是導出http對象,但是這樣的話接下 ...

Wed Aug 11 02:54:00 CST 2021 0 164
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM