zoukankan
html css js c++ java
简单的网络数据分析溯源(上传WebShell的IP地址)
实验背景:
某公司安全工程师抓取到一段Wireshark数据包,发现有人成功上传了WebShell,请找到上传者的IP地址。
面对一段数据包首先要学会wireshark的过滤规则,其次得知道自己需要查找目标得特征
目标:查找连接webshell的IP地址
思路:找到webshell从而确定IP,webshell不变形的话由以下的特征:上传webshell一定是以POST方式传输,uoload、<?php eval($_POST[ 等关键字,webshell一般为php文件
过滤传输POST方式并过滤php文件 http.request.method == POST && http contains "php"
追踪数据流
追踪网络传输的数据流发现一句话木马,可以确定IP 112.192.189.124
查看全文
相关阅读:
(转)elasticsearch collapse 折叠字段应用
java 8 supplier object区别
搜索 rerank : learn to rank 算法
Runtime.addShutdownHook用法
MAT(memory anlayzer tool)使用方法
win10 打开注册表
关于svn 更新到本地库 图标不显示问题(二)
如何重启explorer,不用重启电脑 也能使设置生效
关于svn 更新到本地库 图标不显示问题(一)
eclipse 编写完JAVA的代码 ctrl+s保存一下,右下角就有building workspace一直在执行。。特别卡、卡、、
原文地址:https://www.cnblogs.com/sup3rman/p/12659465.html
最新文章
Android的系统框架的深入认识
Android的系统框架
Android中的设计模式
TCP的三次握手和四次挥手
TCP/IP、Http、Socket的区别
七、C# 接口
六、C# 派生
五、C# 类
四、C#方法和参数
三、C# 运算符和控制流
热门文章
二、C# 数据类型
一、C# 概述
JavaScript 之 关键内容
this、new、apply和call详解
BOM和DOM详解
jvm gc 调优 实战
elasticsearch index 过程
elasitic search fresh flush segment merge
elasticsearch 5.5 query 过程 源码分析
程序员自身发展的两篇好文章
Copyright © 2011-2022 走看看