用Wireshark分析流量2

随意浏览,如下图
在这里插入图片描述

先设置目的ip为192.168.10.5:80看看
和前几个文章的思路一样,一点点设置过滤条件
最后发现某ip在大量访问OA系统,反手一个好家伙,原来是爆破
在这里插入图片描述

在这里插入图片描述

现在把源目ip调换,看看服务器是怎么回的,顺手把长度排序,找出与众不同的那个,打开康康
在这里插入图片描述

先打开长度是374的看看内容是什么
在这里插入图片描述

弹窗账号密码错误,再看看543
在这里插入图片描述

登录成功,页面跳转
查看下具体信息
在这里插入图片描述

在这里插入图片描述

账号密码明文显示

已标记关键词 清除标记
©️2020 CSDN 皮肤主题: 黑客帝国 设计师:白松林 返回首页