2024世界技能大赛某省选拔赛“网络安全项目”B模块--数据包分析③
任务二、网络数据包分析取证解析:
A 集团的网络安全监控系统发现有恶意攻击者对集团官方网站进行攻击,并抓取了部分可疑流量包。请您根据捕捉到的流量包,搜寻出网络攻击线索,并分析黑客的恶意行为。
本任务素材清单:捕获的网络数据包文件(*.pcap)
请按答题卡的要求完成该部分的工作任务。
序号 | 任务要求 |
---|---|
1 | 1.受感染的 Windows 主机名是什么?将答案通过MD5 运算后返回哈希值的十六进制结果作为Flag值提交(形式:十六进制字符串); |
2 | 受感染的windows主机用户帐户名是什么?将答案通过MD5 运算后返回哈希值的十六进制结果作为Flag值提交(形式:十六进制字符串); |
3 | 受感染的windows 共享文件中gpt.ini最后一行时什么?将答案通过MD5 运算后返回哈希值的十六进制结果作为Flag 值提交(形式:十六进制字符串); |
4 | 受感染的Windows主机桌面上文件名是什么?将答案通过MD5 运算后返回哈希值的十六进制结果作为Flag值提交(形式;十六进制字符串); |
5 | 恶意程序 窃取的密码是什么?将答案通过MD5 运算后返回哈希值的十六进制结果作为Flag值提交(形式:十六进制字符串); |
6 | 恶意程序,窃取的机案文件名是什么?将答案通过MD5,运算后返回哈希值的十六进制结果作为Flag,值提交(形式;十六进制字符电); |
1.受感染的 Windows 主机名是什么?将答案通过MD5 运算后