zoukankan
html css js c++ java
简单的网络数据分析溯源(上传WebShell的IP地址)
实验背景:
某公司安全工程师抓取到一段Wireshark数据包,发现有人成功上传了WebShell,请找到上传者的IP地址。
面对一段数据包首先要学会wireshark的过滤规则,其次得知道自己需要查找目标得特征
目标:查找连接webshell的IP地址
思路:找到webshell从而确定IP,webshell不变形的话由以下的特征:上传webshell一定是以POST方式传输,uoload、<?php eval($_POST[ 等关键字,webshell一般为php文件
过滤传输POST方式并过滤php文件 http.request.method == POST && http contains "php"
追踪数据流
追踪网络传输的数据流发现一句话木马,可以确定IP 112.192.189.124
查看全文
相关阅读:
uboot——官网下载直接移植(二)
uboot——官网下载直接移植(一)
uboot移植——使用三星移植好的uboot开始移植
ubuntu 网络设置
s5pv210 uboot——移植DM9000网卡驱动
UBOOT——MMC驱动分析
UBOOT——启动内核
(转)C语言——字符常量
UBOOT——第二阶段start_armboot函数详解(二)
RandomForest in Spark MLLib
原文地址:https://www.cnblogs.com/sup3rman/p/12659465.html
最新文章
切点(Pointcut)切入方式
jdk1.6以上版本对synchronized优化
敏感词替换(DFA算法),替换前后缀包含敏感词的单词,或者替换指定的单词
CPU与内存怎么通信?
volatile为什么可以保证内存可见性及防止指令重排序?
synchronized与ReentrantLock区别
vmware三种网络模式配置(转载)
js &&操作符解析
vim Tab的设置问题
Node.js Error: Cannot find module express的解决办法(转载)
热门文章
前端(Node.js)(3)-- Node.js实战项目开发:“技术问答”
前端(Node.js)(2)-- Node.js开发环境配置
vmware 虚拟机有时候显示有网络访问,但是打不开网页的白痴解决办法
前端(Node.js)(1)-- 初识Node.js
树链剖分详解
Splay树分析
SPFA算法
后缀数组
哈夫曼树
ISAP网络流算法
Copyright © 2011-2022 走看看