2021年中职“网络安全“江西省赛题—B-6:流量分析

2021年中职"网络安全"江西省赛题—B-6:流量分析

B-6:流量分析

任务环境说明:
 服务器场景:Server09
 服务器场景操作系统:未知(关闭连接)
 系统用户名:administrator密码:123456

  1. 使用Wireshark查看并分析靶机桌面下的capture.pcapng数据包文件,找到黑客的IP地址,并将黑客的IP地址作为Flag值(如:172.16.1.1)提交;
    过滤语句:tcp.connection.syn
    在这里插入图片描述
    flag:172.16.1.110

  2. 继续分析capture.pcapng数据包文件,找出黑客通过工具对目标服务器的哪些服务进行了密码暴力枚举渗透测试,将服务对应的端口依照从小到大的顺序依次排列作为Flag值(如:77/88/99/166/1888)提交;
    过滤语句:tcp.connection.syn and ip.src == 172.16.1.110
    在这里插入图片描述
    flag:21/22/23/3306

  3. 继续分析capture.pcapng数据包文件,找出黑客已经获取到目标服务器的基本信息,请将黑客获取到的目标服务器主机名作为Flag值提交;
    过滤语句: ip.addr == 172.16.1.110 and telnet contains “login”
    在这里插入图片描述
    flag:SecTesLabs

  4. 继续分析capture.pcapng数据包文件,找出黑客成功破解了哪个服务的密码,并将该服务的版本号作为Flag值(如:5.1.10)提交;
    过滤语句:ip.addr == 172.16.1.110 and tcp.port ==3306
    在这里插入图片描述
    通过追踪其中一个登录的数据包发现了数据库版本信息
    在这里插入图片描述
    flag:5.7.26

  5. 继续分析capture.pcapng数据包文件,黑客通过数据库写入了木马,将写入的木马名称作为Flag值提交(名称不包含后缀);
    继续使用上一题的过滤规则:
    在这里插入图片描述
    发现序号6197中的info信息一栏,选中该数据包然后选择追踪流—tcp流
    在这里插入图片描述
    可以看到这数据包中,黑客已经进入数据库,并开始查数据库信息了;
    在这里插入图片描述
    发现黑客通过into outfile命令写入一句木马horse.php
    flag:horse

  6. 继续分析capture.pcapng数据包文件,黑客通过数据库写入了木马,将黑客写入的一句话木马的连接密码作为Flag值提交;
    在这里插入图片描述
    flag:lqsym

  7. 继续分析capture.pcapng数据包文件,找出黑客连接一句话木马后查看了什么文件,将黑客查看的文件名称作为Flag值提交;
    过滤语句:http contains “horse.php”
    在这里插入图片描述
    以此对三个数据包进行追踪流的操作,发现最后两个会话流中遍历了/etc/passwd文件。
    在这里插入图片描述
    flag:passwd

  8. 继续分析capture.pcapng数据包文件,黑客可能找到异常用户后再次对目标服务器的某个服务进行了密码暴力枚举渗透,成功破解出服务的密码后登录到服务器中下载了一张图片,将图片文件中的英文单词作为Flag值提交。
    从上面的步骤中我们可以发现黑客查看了passwd文件,通过分析文件可以看到有一个suictsr247用户
    在这里插入图片描述
    下面我们对该字段进行搜索,使用快捷键Ctrl+F打开数据包显示过滤器,搜索字符串为suictsr247的数据包
    在这里插入图片描述
    发现黑客对目标靶机实施ftp暴力破解,使用过滤规则ftp contains“230”进行过滤,过滤出Response返回值230即成功登录ftp服务器的数据包。
    在这里插入图片描述
    过滤后发现有登录成功的提示(Login successful),黑客已经获得了ftp服务器的密码,并成功登录到了靶机的服务器中。对上面的数据包进行追踪流

在这里插入图片描述
会话流中我们发现了flag.jpg的文件大小为56489字节即接近56kb大小的文件极有可能为下载的图片文件,下面使用过滤公式ftp-data来过滤服务器发送数据的流量。
在这里插入图片描述
选择任意一个包,跟踪流——跟踪TCP流
在这里插入图片描述
接下来我们选择显示和保存为原始数据,

在这里插入图片描述
选择Raw源数据,然后点击Save as 保存为jpg文件进行查看。
在这里插入图片描述
flag:harmony

  • 7
    点赞
  • 25
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

acaciaf

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值