zoukankan
html css js c++ java
简单的网络数据分析溯源(上传WebShell的IP地址)
实验背景:
某公司安全工程师抓取到一段Wireshark数据包,发现有人成功上传了WebShell,请找到上传者的IP地址。
面对一段数据包首先要学会wireshark的过滤规则,其次得知道自己需要查找目标得特征
目标:查找连接webshell的IP地址
思路:找到webshell从而确定IP,webshell不变形的话由以下的特征:上传webshell一定是以POST方式传输,uoload、<?php eval($_POST[ 等关键字,webshell一般为php文件
过滤传输POST方式并过滤php文件 http.request.method == POST && http contains "php"
追踪数据流
追踪网络传输的数据流发现一句话木马,可以确定IP 112.192.189.124
查看全文
相关阅读:
经典笑话集1
什么是无知——郎咸平
施工导截流方案辅助设计软件的总体功能(首次公开)
流行水利水电工程施工导截流软件的架构存在的问题
GoogleEarth二次开发(资料二)
水利水电工程施工导截流设计现状
软件开发定律21条[转]
GoogleEarth二次开发(资料一)
我们的软件即将要交付成果了!
javascript 常用小例子收集
原文地址:https://www.cnblogs.com/sup3rman/p/12659465.html
最新文章
手机端在线测试
在线配色
逻辑运算符
比较运算符
字符串
输出*号(当初绕了半天还没出来,感觉很傻逼)
位运算符(这玩意未曾理解清楚过,理解了过段时间也忘嘞)
九九乘法表
【代码片段】CSS3 圆角
poj 1579 Function Run Fun
热门文章
hdu 1330
hdu 1005
贪心算法问题
hdu 1323
hdu 1161 Eddy's mistakes
hdu 1213
并查集的理论及应用(转)
zju 3498 Javabeans
hdu 1262 寻找素数对
使用反射修改对象属性注意事项
Copyright © 2011-2022 走看看