2023工业信息安全大赛决赛溯源分析报告networ.pcapng

admin 2024年7月2日17:11:42评论3 views字数 1154阅读3分50秒阅读模式
2023工业信息安全大赛决赛溯源分析报告networ.pcapng

点击上方蓝字·关注我们

2023工业信息安全大赛决赛溯源分析报告networ.pcapng
前言:

因为这个是溯源报告 我自己想的题目,答案仅供参考,文章同步CSDN

01

1.使用Wireshark查看并分析networ.pcapng数据包文件,通过分析数据包找出黑客的IP地址.

直接使用过滤规则: 显示TCP第一个回显的数据包

tcp.connection.syn 

2023工业信息安全大赛决赛溯源分析报告networ.pcapngFLAG:192.168.1.1

02

2.使用Wireshark查看并分析networ.pcapng数据包文件,通过分析数据包networ.pcapng找出黑客扫描了哪些端口.

使用过滤规则:筛选源iptcp协议

ip.src==192.168.1.1&&tcp

2023工业信息安全大赛决赛溯源分析报告networ.pcapngFALG:8083

03

3.使用Wireshark查看并分析networ.pcapng数据包文件,通过分析数据包networ.pcapng文件找出黑客上传或者下载了什么文件,将文件名作为FLAG提交.

直接使用过滤规则:

ip.src==192.168.1.1&&http.request.method==GET

2023工业信息安全大赛决赛溯源分析报告networ.pcapng

这里存在XSS跨站脚本攻击以及导出HTTP流看到的Sql注入流量都没啥用。

POST请求,最后4条是POST 然后通过图片上传一句话木马 所以我们可以判断 他是上传了 图片

2023工业信息安全大赛决赛溯源分析报告networ.pcapngFLAG:admin

04

4.使用Wireshark查看并分析networ.pcapng数据包文件,通过分析数据包networ.pcapng分析出恶意用户上传的一句话木马的密码是什么,并将一句话密码作为 Flag(形式:[一句话密码])提交;

筛选HTTP数据流ctrl+F直接搜upload 或者函数eval 这里查看流 发现上传了test.php的一句话

2023工业信息安全大赛决赛溯源分析报告networ.pcapngFLAG:hacker

05

5.使用Wireshark查看并分析networ.pcapng数据包文件,通过分析数据包networ.pcapng文件找出黑客获取到的账号密码作为Flag值(用户名与密码之间以英文逗号分隔,例如:root,toor)提交;

直接可以在HTTP数据流查看到 账号和密码

2023工业信息安全大赛决赛溯源分析报告networ.pcapng

2023工业信息安全大赛决赛溯源分析报告networ.pcapngFLAG:admin,1234567

06

6.使用Wireshark查看并分析networ.pcapng数据包文件,通过分析数据包networ.pcapng文件找出黑客登录后查看了什么文件的路径作为FLAG提交.

导出http流最后一条流量就是,图片提取出来,数据流直接可以看到路径。

2023工业信息安全大赛决赛溯源分析报告networ.pcapng

2023工业信息安全大赛决赛溯源分析报告networ.pcapng

FLAG:hackable/users/admin.jpg

2023工业信息安全大赛决赛溯源分析报告networ.pcapng
欢迎关注鱼影安全安全社区,专注CTF,职业技能大赛中高职技能培训,金砖企业赛,世界技能大赛省选拔赛,企业赛,行业赛,电子取证和CTF系列培训。
鱼影安全团队招人啦~  有感兴趣的师傅可以私信我,一起赚钱啦!
2023工业信息安全大赛决赛溯源分析报告networ.pcapng

关注我们

原文始发于微信公众号(鱼影安全):2023工业信息安全大赛--决赛溯源分析报告networ.pcapng

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月2日17:11:42
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   2023工业信息安全大赛决赛溯源分析报告networ.pcapnghttps://cn-sec.com/archives/2910428.html

发表评论

匿名网友 填写信息