![在这里插入图片描述](https://img-blog.csdnimg.cn/5cadc0fa56174fdf89196c53f7a79582.png)
导出的地方一眼可以看出来大概的流量,如果是登录的话在上面的过滤上搜索login关键字符即可,不太熟悉的可以看一下前七个文章。
## 3.解答
大概知道了流量包的内容,结合题目就可以解答了。
### 3.1第一问(登录爆破密码)
![在这里插入图片描述](https://img-blog.csdnimg.cn/6eaccbc465c4405d9c2790fa30034be2.png)
随意找一个和login相关的流量包打开看一下,发现是尝试登陆的操作。
结合后面的流量包,其实就是改变密码进行爆破
![在这里插入图片描述](https://img-blog.csdnimg.cn/6228bf64f0bb4deda0a4acce7cebeb3b.png)
从流量包上看可以看出大部分流量包大小都是一样的,也就是正确和错误返回肯定不同
在第一篇关于sql的文章我们讲到了可以根据大小或者别的特征排序来处理相关数据
这里是在爆破密码,可以根据不同的返回值来区分数据。
wireshark导出的地方天然提供了根据大小排序的功能
![在这里插入图片描述](https://img-blog.csdnimg.cn/70f3f414af6f42cbaba1e1de61adf355.png)
可以明显看到一个不同大小的数据包,打开内容观察
![在这里插入图片描述](https://img-blog.csdnimg.cn/f1d586562ba74b5aab78c1a69916f3ec.png)
明显找到了正确登录密码TMjpxFGQwD:123457
### 3.2第二问(越权漏洞cookie值)
越权这里已经给出提示是Cookie内容的值,肯定是在通信的地方才会存在越权,而之前的login都是在爆破,所以流量就确定是和test的通信了。
![在这里插入图片描述](https://img-blog.csdnimg.cn/b186a9bc34f7480ea5671c3d12b73e0e.png)
整理一下逻辑,如果越权成功,势必是以后的行为都会使用这个高权限或者说本不该利用的权限这个用户,而test相关的流量包之后全使用的是同一个
accessToken=f412d3a0378d42439ee016b06ef3330c; zyplayertoken=f412d3a0378d42439ee016b06ef3330cQzw=; userid=1
要记得最后的答案是Cookie的md5值
383c74db4e32513daaa1eeb1726d7255
### 3.3第三问(配置文件中的密码)
![在这里插入图片描述](https://img-blog.csdnimg.cn/38921661fe764bb38844bf1932ead69b.png)
找到是和test的通信是主要的地方,挨个翻找流量数即可,这是tcp1600的数据,其中可以明显看到database的账号密码。
username: zyplayer
password: 1234567
### 3.4 第四问(使用的CVE和远程的Exp)
![在这里插入图片描述](https://img-blog.csdnimg.cn/d97379d40efb442cb920bcd6e94929a4.png)
从这里可以看到对外部资源的请求,那攻击也就大概确定了,把这串paylaod搜一下就可以得到是哪个CVE
![在这里插入图片描述](https://img-blog.csdnimg.cn/7c47be7cb9f24030a317aa22c1976a10.png)
答案是使用的CVE是CVE-2022-21724,远程EXP文件名是custom.dtd.xml
### 3.4 第五问(下载的文件名称)
![在这里插入图片描述](https://img-blog.csdnimg.cn/7f85f728146047249e97ddec645ccf93.png)
tcp1611包中明显给出是fscan
## 4.总结
写在最后
在结束之际,我想重申的是,学习并非如攀登险峻高峰,而是如滴水穿石般的持久累积。尤其当我们步入工作岗位之后,持之以恒的学习变得愈发不易,如同在茫茫大海中独自划舟,稍有松懈便可能被巨浪吞噬。然而,对于我们程序员而言,学习是生存之本,是我们在激烈市场竞争中立于不败之地的关键。一旦停止学习,我们便如同逆水行舟,不进则退,终将被时代的洪流所淘汰。因此,不断汲取新知识,不仅是对自己的提升,更是对自己的一份珍贵投资。让我们不断磨砺自己,与时代共同进步,书写属于我们的辉煌篇章。
需要完整版PDF学习资源私我
网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。
一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!