zoukankan
html css js c++ java
简单的网络数据分析溯源(上传WebShell的IP地址)
实验背景:
某公司安全工程师抓取到一段Wireshark数据包,发现有人成功上传了WebShell,请找到上传者的IP地址。
面对一段数据包首先要学会wireshark的过滤规则,其次得知道自己需要查找目标得特征
目标:查找连接webshell的IP地址
思路:找到webshell从而确定IP,webshell不变形的话由以下的特征:上传webshell一定是以POST方式传输,uoload、<?php eval($_POST[ 等关键字,webshell一般为php文件
过滤传输POST方式并过滤php文件 http.request.method == POST && http contains "php"
追踪数据流
追踪网络传输的数据流发现一句话木马,可以确定IP 112.192.189.124
查看全文
相关阅读:
构建企业级数据湖?Azure Data Lake Storage Gen2实战体验(中)
构建企业级数据湖?Azure Data Lake Storage Gen2实战体验(上)
寻觅Azure上的Athena和BigQuery (二):神奇的PolyBase
寻觅Azure上的Athena和BigQuery(一):落寞的ADLA
Azure中国CDN全球覆盖功能初探
第一次负责项目感悟
C#读取静态类常量属性和值
std::thread使用
C#泛型编程
C++模板类
原文地址:https://www.cnblogs.com/sup3rman/p/12659465.html
最新文章
深入Redis服务器启动过程
Redis服务器重要属性详解
Redis底层函数详解
KMP算法
蓝桥杯vip 字符串对比
蓝桥杯vip题阶乘计算
重复造轮子系列:分布式rpc框架设计_00
谈谈什么是AOP以及动态代理技术
当我们在谈论面向对象时,我们在谈论什么
webMagic学习系列:downloader模块学习
热门文章
java类加载机制
链路追踪系统:云原生比赛分析
java多线程基础
设计模式之构造器和模板方法
web开发的基础
激荡十年:云计算的过去、现在和未来
携手极客时间,云间拾遗再出发
AWS re:Invent 2019参会有感
SQL Server 2019 深度解读:微软数据平台的野望
构建企业级数据湖?Azure Data Lake Storage Gen2实战体验(下)
Copyright © 2011-2022 走看看