什么是wireshark?

  • wiresharek
  • B.pcap数据包
  • 数据包下载 请私信博主

wiresharek

Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是检索取网络封包,并同时显示出最详细的网络封包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。

wireshark的介绍:

假设您是一名网络安全工程师,需要对某公司的公司进行数据分析,分析黑客获取电脑权限进行的操作,我们本章主要以分析案例数据包进行分析关键数据。

B.pcap数据包

1.通过分析虚拟机windows 7桌面上的数据包B.pcapng,找到数据库里的flag最后一个字符是什么,将字符作为FLAG提交;

使用过滤器设置分组字节流搜索FLAG

flag:}

2.通过分析数据包B.pcapng,找到黑客扫描到的主机IP是多少放入IP作为FLAG提交;

根据题目的提示因为是扫描 所以我们要知道扫描的协议是arp协议

flag:192.168.10.12

3.通过分析数据包B.pcapng,找到服务器的内核版本是多少,将该版本信息作为FLAG提交;

查看httpd的数据流找到 m.php 第二条


Flag : 3.10.0-123.el7.x86_64

4.通过分析数据包B.pcapng,找到黑客扫描网段的命令是什么?将该命令作为FLAG提交;

继续分析http数据流, 发现上传了一个RASscan.py 通过ba64解码获取命令


flag : RASscan.py 192.168.10.10 192.168.10.110 -t 20 > log.txt

5.通过分析数据包B.pcapng,找到黑客通过一句话木马上传的第一个文件是什么,将文件名作为FLAG提交;

继续查看http数据流继续分析找到 m.php

flag: socks.py

6.通过分析数据包B.pcapng,找到黑客从服务器上下载的文件,将文件内容作为FLAG提交;

找到m.php 最大的那个文件 然后 导出分组字节流是一个压缩包 里面是一个没有头的破损图片文

使用winhex点击编辑 点击粘贴字节 (4)个 输入png的头格式 89 50 4E 47 保存文件即可 这个时候就得到一个含flag的图片

flag:flag{asdafsv}

数据包下载 请私信博主

第一次写博客希望大家多多支持!祝大家每天开心☺!

wirehark数据分析与取证B.pcap相关推荐

  1. wirehark数据分析与取证logs.pcapng

    什么是wireshark? wiresharek logs.pcapng数据包 数据包下载 请私信博主 wiresharek Wireshark(前称Ethereal)是一个网络封包分析软件.网络封包 ...

  2. 全国职业院校技能大赛网络安全竞赛之数据分析数字取证-A

    数据分析数字取证 任务环境说明: 渗透机场景:windows 7 渗透机用户名:administrator,密码:123456 通过分析数据包A.pcapng,找到黑客连接一句话木马的密码,将该密码作 ...

  3. 数据分析数字取证A.pcapng

    Wireshark(前称Ethereal)是一个网络封包分析软件.网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料.Wireshark使用WinPCAP作为接口,直接与网卡进 ...

  4. 数据分析数字取证-attack 中职网络安全

    数据分析数字取证-attack 任务环境说明: 渗透机场景:Windows 7 渗透机场景用户名:administrator,密码:123456 1.从靶机服务器的FTP上下载attack.pcapn ...

  5. MISC:流量包取证(pcap文件修复、协议分析、数据提取)

    文章目录 1.流量包修复 2.协议分析 2.1 wireshark基本操作 2.2 一些例题(各种协议) 3.数据提取 1.流量包修复 这个方向的考点较少 当我们用 wireshark 打开流量包时, ...

  6. 2021-09-28 网安实验-取证分析-Pcap流量包取证

    相关知识 关于wireshark Wireshark(前称Ethereal)是一个网络封包分析软件.网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料.Wireshark使用W ...

  7. 网络安全运维-数字取证篇

    Volatility使用 使用工具:Autopsy.Volatility.Wireshark 这部分可分为数据分析与取证.内存取证两块内容 一.数据分析与取证 1.wirwshark图形化 wires ...

  8. wireshark数据分析-Bravo-1

    数据分析数字取证-Bravo-1 1.分析靶机root目录下的Bravo-1.pcapng数据包文件,通过分析数据包Bravo-1.pcapng获取web服务器使用的cms和版本号,并将该cms和版本 ...

  9. 2022全国职业技能大赛-网络安全赛题解析总结①(超详细)

    2022全国职业技能大赛-网络安全赛题解析总结(自己得思路) 模块A 基础设施设置与安全加固(20分) 模块B 网络安全事件响应.数字取证调查和应用安全(40分) 模块C CTF夺旗-攻击(20分) ...

最新文章

  1. Unity Note 1
  2. Deepin 下安装 Docker
  3. Spring MVC 拦截器
  4. 1的恢复出厂设置在哪里_无线路由器怎么恢复出厂设置
  5. 大数据最核心的关键技术——32个算法,记得收藏!
  6. 为什么“支付宝里没钱了”和“微信里没钱了”给人两种不同的感觉
  7. [Leedcode][JAVA][第128题][最长连续序列][Hash]
  8. Java图片压缩 BufferedImage Linux 下代码阻塞不工作
  9. druid 数据库连接池,简单配置
  10. C基础——fopen() 的 mode参数
  11. 从零基础入门Tensorflow2.0 ----四、17.生成tfrecords文件
  12. 2016版excel_15个经典Excel技巧,易学易用,收藏备用!
  13. cmd copy命令 文件复制
  14. STVP 烧录hex详细讲解
  15. 是什么让一个优秀的派对服饰
  16. 二维码技术在证卡上的应用
  17. 了解Apache实木复合地板
  18. 怎么改图片大小kb像素不变?一键快速修改jpg图片大小?
  19. 弱网测试工具-ATC和NEWT
  20. MySQL 更新某个字段的值加1 是有前提条件的(非auto_increament)

热门文章

  1. 转换IphotDraw产生的xml文件至Yolov3训练所需要的格式
  2. 请描述长连接与短连接
  3. 今天跟蚂蚁金服安全同学聊聊WAF
  4. 「实在田美@田头美锦」绿色品牌齐聚「绿益链」科创文创产业生态
  5. 虚幻引擎学习课程大纲
  6. [英文歌曲]Angel
  7. xnl 之 处理指令
  8. JavaScript留言板
  9. Knowledge Graph Embedding: A Survey of Approaches and Applications 摘要
  10. 能耗在线监测系统应用场所及功能 时丽花