zoukankan
html css js c++ java
简单的网络数据分析溯源(上传WebShell的IP地址)
实验背景:
某公司安全工程师抓取到一段Wireshark数据包,发现有人成功上传了WebShell,请找到上传者的IP地址。
面对一段数据包首先要学会wireshark的过滤规则,其次得知道自己需要查找目标得特征
目标:查找连接webshell的IP地址
思路:找到webshell从而确定IP,webshell不变形的话由以下的特征:上传webshell一定是以POST方式传输,uoload、<?php eval($_POST[ 等关键字,webshell一般为php文件
过滤传输POST方式并过滤php文件 http.request.method == POST && http contains "php"
追踪数据流
追踪网络传输的数据流发现一句话木马,可以确定IP 112.192.189.124
查看全文
相关阅读:
【面试题】面试题合集三
【面试题】面试题合集二
【面试易错题】陷阱题集一
40个Java集合面试问题和答案
java面试题全集(下)
java面试题全集(中)
java面试题全集(上)
spring cloud基础教程
spring boot基础学习教程
DDD
原文地址:https://www.cnblogs.com/sup3rman/p/12659465.html
最新文章
Linux实例新增磁盘->格式化->分区->挂载->卸载案例参考
记录一次CentOS7 + Apache2.4实现虚拟主机&反向代理
js对象序列化JSON.stringify()与反序列化JSON.parse()
pscp实现Windows 和Linux 文件互相传输
获取PDF页数
提升网站性能之设置gzip
Oracle11g用户密码过期
@Transient注解
8051 vusb Tx实现
matlab生成情人节礼物
热门文章
8051汇编查表程序
vim 删除行末所有内容
Linux下获取IP、MAC、网关、掩码的shell脚本
Java异常的使用
spring bean初始化和销毁
【面试题】面试题集四
【每日一题】练习开始咯~~
【排序】内部排序算法实现
【图】最小路径
【漫画册】学习画画的过程2014.9.28
Copyright © 2011-2022 走看看