zoukankan
html css js c++ java
简单的网络数据分析溯源(上传WebShell的IP地址)
实验背景:
某公司安全工程师抓取到一段Wireshark数据包,发现有人成功上传了WebShell,请找到上传者的IP地址。
面对一段数据包首先要学会wireshark的过滤规则,其次得知道自己需要查找目标得特征
目标:查找连接webshell的IP地址
思路:找到webshell从而确定IP,webshell不变形的话由以下的特征:上传webshell一定是以POST方式传输,uoload、<?php eval($_POST[ 等关键字,webshell一般为php文件
过滤传输POST方式并过滤php文件 http.request.method == POST && http contains "php"
追踪数据流
追踪网络传输的数据流发现一句话木马,可以确定IP 112.192.189.124
查看全文
相关阅读:
进程及进程调度
加强版水王:找出出现次数刚好是一半的数字
寻找最小的k个数(四种方法)
Count Primes
深入理解计算机系统结构——并发编程
深入理解计算机系统——系统级I/O
深入理解计算机系统结构——虚拟存储器
老生常谈:关于undo表空间的使用率
OSW 快速安装部署
Oracle参数设置之set与reset的实际案例
原文地址:https://www.cnblogs.com/sup3rman/p/12659465.html
最新文章
96. Unique Binary Search Trees
98. Validate Binary Search Tree
99. Recover Binary Search Tree
92. Reverse Linked List II
90. Subsets II
91. Decode Ways
LeetCode --- 89. Gray Code
88. Merge Sorted Array
听了一堂《**学院》的课,我也是醉了
我挺喜欢听人骂大街的。不,说真话。
热门文章
采用泳道图工具跟踪项目进度或者问题解决进度
灰度发布+A/B测试
做程序员的纠结在哪里
做开发的目的是为了什么
八卦某 G 的前端开发方式及流程--百度FEX前端nwind信息搜集神技能
牛人写的facebook优化php来龙去脉
临远的activiti教程
Linux内存管理-高端内存(二)
Linux内存管理-高端内存(一)
内核同步机制
Copyright © 2011-2022 走看看