铁人三项赛pacp样本分析

前言

背景提示:黑客对一个网站管理系统进行了暴力破解,成功获取了管理权限,并下载了重要文件。

问题:
(1)黑客最终获得了什么用户名
(2)黑客最终获得了什么密码
(3)黑客修改了什么文件
(4)黑客使用菜刀的完整连接地址

(5)黑客使用菜刀的连接密码

(6)黑客的查看的第一个文件目录是什么


下载地址:https://pan.baidu.com/s/1_hRbABEYq2Yake5vU2yJ9w

分析流程

1、用wireshark打开第一个数据流量包,用"http contains login"可以过滤出登录信息。从登录消息可以看出,登录的IP是219.239.105.18。


2、通过http && http.request.method==POST过滤出post包,查看时间最晚的包中的HTMLFORM可以发现正确的用户名和密码

用户名:root

密码:123456


3.对下一个数据包进行分析。通过http and ip.addr == 219.239.105.18过滤ip。从过滤后的信息中发现其中一个请求中有关于对index.html文件进行了edit_file操作。所以黑客对index.html文件进行了修改。


4.对之后的数据包中同样进行过滤ip的操作。在其中一个包中,发现在post包中有中国菜刀的关键字chopper,并且在后面跟有一句话木马。所以黑客使用菜刀的连接路径是172.16.61.210/index.php?m=search,菜刀的连接密码是z0。


5.在其中一个post包中发现了有一个base加密的字符串z1=L3Zhci93d3cvaHRtbC8=,解压过后的路径是:/var/www/html/,说明黑客查看的第一个目录是经过加密的/var/www/html/。


问题答案:

1.    用户名:root
2.    密码:123456
3.    修改文件:index.html
4.    菜刀的链接地址:172.16.61.210/index.php?m=search
5.    菜刀的连接密码:z0
6.    查看的第一个文件目录:/var/www/html/


评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

FLy_鹏程万里

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值