第六章 流量分析特征-蚁剑流量分析waf 上的截获的黑客攻击流量

张开发
2026/4/10 12:16:27 15 分钟阅读

分享文章

第六章 流量分析特征-蚁剑流量分析waf 上的截获的黑客攻击流量
一、流量特征分析-蚁剑流量分析1.木马的连接密码是多少过滤http流追踪流查看这是木马格式木马的连接密码就是12.黑客执行的第一个命令是什么接着查看流看到id输出那肯定是输入了id命令3.黑客读取了哪个文件的内容提交文件绝对路径显示分组字节在/etc/passwd目录下查看内容4.黑客上传了什么文件到服务器提交文件名flag.txt5.黑客上传的文件内容是什么6.黑客下载了哪个文件提交文件绝对路径二、流量特征分析-waf 上的截获的黑客攻击流量主要是对过滤命令的考察1.黑客成功登录系统的密码查看一下出现的ip要确定哪一个是攻击者IP过滤一下IP地址httpip.src 192.168.94.59过滤请求中有/admin/login.php的流http.request.uri contains /admin/login.php再过滤一下POST请求http.request.uri contains /admin/login.phphttp.request.method POST看到人事的登陆密码这是admin用户的登陆密码flag{admin!#pass123}2.黑客发现的关键字符串先锁定a.php因为攻击者一直在请求a.php流量太多过滤一下a.php找一下然后可以看到关键字符串flag3.黑客找到的数据库密码接着查找流量包在返回的请求包中看到数据库的密码dbpasse667jUPvJjXHvEUv

更多文章