zoukankan
html css js c++ java
简单的网络数据分析溯源(上传WebShell的IP地址)
实验背景:
某公司安全工程师抓取到一段Wireshark数据包,发现有人成功上传了WebShell,请找到上传者的IP地址。
面对一段数据包首先要学会wireshark的过滤规则,其次得知道自己需要查找目标得特征
目标:查找连接webshell的IP地址
思路:找到webshell从而确定IP,webshell不变形的话由以下的特征:上传webshell一定是以POST方式传输,uoload、<?php eval($_POST[ 等关键字,webshell一般为php文件
过滤传输POST方式并过滤php文件 http.request.method == POST && http contains "php"
追踪数据流
追踪网络传输的数据流发现一句话木马,可以确定IP 112.192.189.124
查看全文
相关阅读:
洛谷P1057传球游戏(逆向递推递归+记忆化)
洛谷P1433吃奶酪(正向暴力递归,回溯更新)
洛谷P1434滑雪(逆向图的遍历搜索递归+记忆化,最长路问题)
洛谷P1192台阶问题(逆向递推递归dfs+记忆化)
洛谷p1025数的划分(正向暴力递归,数学排列与组合问题)
洛谷P1141 01迷宫(图的遍历搜素递归dfs或bfs,连痛块回溯更新问题,记忆化或者并查集根结点)
Git 版本更新--Windows
plop-templates自动新建项目文件
前端-随机生成测试数据-mockjs
cookie、seseionStorage、localStorage的区别
原文地址:https://www.cnblogs.com/sup3rman/p/12659465.html
最新文章
wuzhicms后台菜单的添加
wuzhicms刷新按钮的功能开发
wuzhicms 发送邮件
wuzhicms后台菜单的添加
wuzhicms发送邮件
wuzhicms查找:当前页面使用的哪个文件
问题 A: Least Common Multiple
1087 All Roads Lead to Rome (30 分)(最短路径)
1072 Gas Station (30 分)(最短路径)
1030 Travel Plan (30 分)(最短路径 and dfs)
热门文章
1018 Public Bike Management (30 分)(图的遍历and最短路径)
1076 Forwards on Weibo (30 分)
1034 Head of a Gang (30 分)(图的遍历or并查集)
1107 Social Clusters (30 分)(并查集)
平衡二叉树(AVL)
1066 Root of AVL Tree (25 分)(平衡二叉树)
P1160队列安排(模拟题,链表,结构体运用)
洛谷P1118数字三角型(全排列+数学杨辉三角计算优化)
洛谷P1216数塔(逆向递推递归+记忆化,dp)
洛谷P1135奇怪的电梯(正向暴力递归+剪枝优化)
Copyright © 2011-2022 走看看