zoukankan
html css js c++ java
简单的网络数据分析溯源(上传WebShell的IP地址)
实验背景:
某公司安全工程师抓取到一段Wireshark数据包,发现有人成功上传了WebShell,请找到上传者的IP地址。
面对一段数据包首先要学会wireshark的过滤规则,其次得知道自己需要查找目标得特征
目标:查找连接webshell的IP地址
思路:找到webshell从而确定IP,webshell不变形的话由以下的特征:上传webshell一定是以POST方式传输,uoload、<?php eval($_POST[ 等关键字,webshell一般为php文件
过滤传输POST方式并过滤php文件 http.request.method == POST && http contains "php"
追踪数据流
追踪网络传输的数据流发现一句话木马,可以确定IP 112.192.189.124
查看全文
相关阅读:
docker 批量删除
ML
hdu 1465:不容易系列之一(递推入门题)
sdut 2162:The Android University ACM Team Selection Contest(第二届山东省省赛原题,模拟题)
sdut 2163:Identifiers(第二届山东省省赛原题,水题)
hdu 2108:Shape of HDU(计算几何,判断多边形是否是凸多边形,水题)
hrbustoj 1545:基础数据结构——顺序表(2)(数据结构,顺序表的实现及基本操作,入门题)
hdu 1312:Red and Black(DFS搜索,入门题)
hrbustoj 1429:凸多边形(计算几何,判断点是否在多边形内,二分法)
poj 1113:Wall(计算几何,求凸包周长)
原文地址:https://www.cnblogs.com/sup3rman/p/12659465.html
最新文章
MySQL数据分组Group By 和 Having
MySQL字段拼接Concat
MySQL的正则表达式的LIKE和REGEXP区别
SQL关于WHERE 的计算次序
MySQL中的排序(ORDER BY)
MySQL LIMIT的使用
MySQL 的 DISTINCT 应用于2列时
RabbitMQ 在Linux环境中的默认位置
kerl build error
cenos安装erlang
热门文章
linux 查看当前目录下包含某个字符串的文件
linux 查看系统信息
Docker镜像的导出和载入
Angular 2: 404 error occur when I refresh through the browser [duplicate]
abp框架angular 项目docker 手动部署到Linux环境中
docker 镜像的配置文件修改
vi vim 查找替换
pscp 命令---windows和linux之间互相拷贝文件的工具
In linux shell, How to cp/rm files by time?
Docker 容器镜像删除
Copyright © 2011-2022 走看看