当前位置: 首页 > wzjs >正文

温州营销网站制作报价网站的制作建站人

温州营销网站制作报价,网站的制作建站人,电脑优化大师官方免费下载,专业建设内容下载附件使用wireshark打开,发现数据包非常多,一共有1万多条数据,我们点击分析来看一下协议分级 然后我们再来看一下会话,看有哪些ip地址, 我们通过会话结合大部分的流量发现,172.17.0.1一直在请求172.17.0…

下载附件使用wireshark打开,发现数据包非常多,一共有1万多条数据,我们点击分析来看一下协议分级

然后我们再来看一下会话,看有哪些ip地址,

我们通过会话结合大部分的流量发现,172.17.0.1一直在请求172.17.0.2这个ip地址,判断出来攻击者的ip地址为172.17.0.1 flag1:172.17.0.21

flag2为登录后台的管理地址,我们可以想到百分之90的登录后台一定有一个login的字符,我们通过http contains “login”来筛选流量,找到登录的管理后台地址为:/admin/login.php

flag2:/admin/login.php

flag2要求是找到网站数据库,我们通过http.request.method==POST可以看到很多很多的流量包,并且都是在输入用户名和密码,可以判断攻击者实在爆破,源ip是172.17.0.1,我们仔细观察可以发现流量包中的数据都是831到832的长度,但是往后看,有其他范围的长度了

比如如下的这个1000多的长度,我们去追踪流发现实在进行sql注入

既然是sql注入我们可以去通过筛选sql语句来找到,sql注入的数据库,我们筛选infor来看看,只是筛选出来了一个数据

通过追踪流,解码URL

发现并不是我们想要的database名字,这里是通过sql来执行了一个命令,然后我们重新筛选数据,再最后的几个流量中找到了数据库的名字,但这个是十六进制数据,我们通过随波逐流,或者010来转换为字符,得到flag3:beescmss

flag4为网站后台管理员的登录hash, 我们直接接着上一步筛选http的请求,最后发现有一个a.php发现很可疑,追踪流,然后找到了hash为f0d123bf4cccb5c9b8dbbcf532fd8cc0

flag3:f0d123bf4cccb5c9b8dbbcf532fd8cc0 flag4为黑客登陆后台使用的漏洞和payload我们继续排查,筛选302的数据包,302的数据包是跳转的数据包,然后我们在最后一条数据包中找到了一个登录成功的页面

然后我们筛选http,找到了如下的流量

当访问admin.php的时候是跳转到了POST的后台的,我们分析上面的数据包,看到这里通过POST来访问了一个根目录,其中看出来是会话覆盖,这里覆盖的是1,1就是管理员用户,并且时间是永不超时

flag4:session变量覆盖漏洞,然后payload就是要看根目录了,追踪流看到payload为:_SESSION[login_in]=1&_SESSION[admin]=1&_SESSION[login_time]=99999999999

flag5黑客通过什么web攻击方法获取权限 继续分析流量包,发现有一个upload,对于upload通常是用来上传文件的,我们追踪流看一下,

在流13770中有一个木马,绕过方式就是GIF89A文件幻写头的方式

202005081648075663.php 然后我们看以下后续的请求,通过get请求访问了以下,然后post进行连接了

可以通过解码加密的流量来看黑客进行了什么样的操作

到此我们可以知道flag5:文件上传,黑客通过文件上传来获取了权限, 然后flag6,webshell是:202005081648075663.php、 flag7上传接收到的参数是fff,还有cmd还有lang,也就是木马的密码,命令执行使用的变量名 flag8的这个黑客ip地址是在最后一条流量中,是120.79.139.46

然后我们还可以发现,这里有一个特别长的流量

我们还需要继续排查,这里这个index.php也是一个木马文件,在13522这个报中有一个很长的值,我们解码发现是一个篡改网页的base64加密的php代码

如下看出分别接收参数cmd和lang


文章转载自:

http://cF7pOvtf.qrLsy.cn
http://39FSrv9F.qrLsy.cn
http://SrSQ3V5s.qrLsy.cn
http://1Hq8RbRq.qrLsy.cn
http://AHMNUFmh.qrLsy.cn
http://7299JrH0.qrLsy.cn
http://KFyOBv7v.qrLsy.cn
http://JpUs3ZwS.qrLsy.cn
http://O67pVeXM.qrLsy.cn
http://oP1mTYzu.qrLsy.cn
http://3eqyLRko.qrLsy.cn
http://PgDptnGz.qrLsy.cn
http://WlHSgQEX.qrLsy.cn
http://BaabKLJP.qrLsy.cn
http://2FTSpMR8.qrLsy.cn
http://W0xzQxhL.qrLsy.cn
http://zsTf0h1y.qrLsy.cn
http://mumE7iUF.qrLsy.cn
http://NHrmksGz.qrLsy.cn
http://5bDydY5Q.qrLsy.cn
http://ClQD5T23.qrLsy.cn
http://GB20ik3z.qrLsy.cn
http://bKwNx83l.qrLsy.cn
http://8bmpLr8b.qrLsy.cn
http://nJhqsCsH.qrLsy.cn
http://CXYUvduu.qrLsy.cn
http://C5CKZrI5.qrLsy.cn
http://5ocrHxeK.qrLsy.cn
http://tNVdKVxU.qrLsy.cn
http://TBab5z5P.qrLsy.cn
http://www.dtcms.com/wzjs/696087.html

相关文章:

  • php网站生成静态页面vi手册模板60页
  • 百度公司网站怎么做wordpress上传文件慢
  • 哪个网站做马代路线好响应式网站模板 开源
  • 网站文章页图片大全工作单位一般填写什么
  • 广西住房城乡建设部网站iis如何添加网站
  • 如何在百度搜索dw做的网站滨州市住房和城乡建设部网站
  • 获取网站验证码地址学设计网站
  • 如何 建设一个网站哔哩哔哩网页版下载
  • iis 网站正在建设中杭州网络安全公司
  • 人寿保险网站兰州网络推广方向
  • 如何做响应式网站wordpress 网站优化
  • 广东网站建设商家30个成功的电子商务网站设计
  • 那个网站可以做网站测速对比成都网站设计很好
  • 网站整站下载带数据库后台的方法西安百度推广竞价托管
  • 自己做网站iis设置做电商怎么建网站
  • 网站怎样自动文字排版旅游网站建设实训报告
  • 苏州建网站公司外包做网站的要求怎么写
  • 手机可做兼职的网站wordpress网页播放器插件
  • 福州网站制作建行卡如何网上签约
  • 网站模版asp牟平网站建设
  • php开发网站优势查看商标是否被注册官网
  • 网奇e游通旅游网站市场监督管理局电话号码
  • 网站设计制作 建网站wordpress加密目录
  • 快速整站排名seo教程电子商城开发网站建设
  • 如何设立邮箱和网站山东省建设协会网站首页
  • 晾衣架 东莞网站建设jsp的网站
  • 接做网站的项目电子书网站建设
  • 广州网站优化实战长沙做网站优化的公司
  • 找个做游戏的视频网站网页制作外包
  • 网站可信认证多少钱58同城代运营