zoukankan
html css js c++ java
简单的网络数据分析溯源(上传WebShell的IP地址)
实验背景:
某公司安全工程师抓取到一段Wireshark数据包,发现有人成功上传了WebShell,请找到上传者的IP地址。
面对一段数据包首先要学会wireshark的过滤规则,其次得知道自己需要查找目标得特征
目标:查找连接webshell的IP地址
思路:找到webshell从而确定IP,webshell不变形的话由以下的特征:上传webshell一定是以POST方式传输,uoload、<?php eval($_POST[ 等关键字,webshell一般为php文件
过滤传输POST方式并过滤php文件 http.request.method == POST && http contains "php"
追踪数据流
追踪网络传输的数据流发现一句话木马,可以确定IP 112.192.189.124
查看全文
相关阅读:
Node基础篇(模块和NPM)
Node基础篇(概要)
配置Chrome支持本地(file协议)的AJAX请求
关于 WP 开发中.xaml 与.xaml.cs 的关系
Windows Phone 8.1又有什么新花样
简单聊聊今天微软的变化
Entity Framework入门系列(1)-扯淡开篇
一个简单的文件服务器实现方案
网站优化之页面级缓存方案
Windows下Memcached安装与配置实例
原文地址:https://www.cnblogs.com/sup3rman/p/12659465.html
最新文章
drupal7常用函数
转:drupal常用api
sqlserver每行都有累加,你怎么搞,窗口函数来帮忙!!!
php根据IP获取经纬度信息--百度地图篇
sqlserver判断字符串是否是数字
navicat 1426
idea打开spring boot项目
windows cmd连接远程redis
mysql优化从17秒多到1秒多。怀疑人生
iview form表单校验出错
热门文章
springboot mabatis 启动报错:Factory method 'sqlSessionFactory' threw exception; nested exception is java.lang.StringIndexOutOfBoundsException: String index out of range: -1
转:mysql datetime类型精确到毫秒、微秒的问题
windows下重启nginx
PHP7中的数据类型(一)计数引用、写时复制,可垃圾回收
iview报错[Vue warn]: Error in render: "TypeError: ctx.injections.tableRoot.$scopedSlots[ctx.props.column.slot] is not a function"
神技!微信小程序(应用号)抢先入门教程(附最新案例DEMO-豆瓣电影)持续更新
Bootstrap 4-alpha 初体验
微信小程序基础入门
Angular 基础入门
Node基础篇(文件操作)
Copyright © 2011-2022 走看看