当前位置: 首页 > news >正文

门户网站开发解决方案网络营销推广经验总结

门户网站开发解决方案,网络营销推广经验总结,super cache wordpress,沧州免费网站建设目录 第一题 1 2 3 4 第二题 1 2 3. 第三题 1 2 第四题 1 2 3 第一题 题目: 1.黑客攻击的第一个受害主机的网卡IP地址 2.黑客对URL的哪一个参数实施了SQL注入 3.第一个受害主机网站数据库的表前缀(加上下划线例如abc) 4.…

目录

第一题

1

2

3

4

第二题

1

2

3.

第三题

1

2

第四题

1

2

3


第一题

题目:

1.黑客攻击的第一个受害主机的网卡IP地址

2.黑客对URL的哪一个参数实施了SQL注入

3.第一个受害主机网站数据库的表前缀(加上下划线例如abc

4.第一个受害主机网站数据库的名字

1

打开流量包,直接筛选http || tls找网络传输协议,发现192.168.1.8大量出现,所以直接筛选该Ip

找到不正常的浏览器返回500

打开一个看下请求内容:

发现了get里面有urlcode编码过的内容,拿下来解码看看:

 明显的sql注入行为,那么受害者就是192.168.1.8了

至于为什么不是202.1.1.2,原因是公网和私网的命名规则,所以192.168.1.8是私网,202.1.1.2是经过nat转换的公网地址,所以判断出202.1.1.2是攻击方

顺便可以看到攻击用的扫描器是sqlmap(User-Agent是可以修改的)

2

直接看URL得出是list这个参数

3

追踪一下tcp流可以发现存在报错注入,然后得出数据库前缀为:ajtuc_

4

这个比较麻烦,需要再稍微靠后的地方找get参数中有没有库名

前面已经知道黑客的Ip了,直接筛选(ip.addr == 192.168.1.8 || ip.addr == 202.1.1.2) && http

然后再靠后的地方找

最后找到库名是joomla

第二题

题目:

1.黑客第一次获得的php木马的密码是什么

2.黑客第二次上传php木马是什么时间

3.第二次上传的木马通过HTTP协议中的哪个头传递数据

1

根据第一题获取的ip直接筛选(ip.addr == 192.168.1.8 || ip.addr == 202.1.1.2) && http

同样打开一个包看下:

 这里的zzz明显是用decode解码了一个z0的base64编码,然后用eval执行的,

看下z0解码后的:

解密出了一个php代码,发现一句话后门

那么zzz这个参数就是shell的密码了

2

要找第二个木马,那就看PSOT提交方式有没有线索:

筛选:(ip.addr == 192.168.1.8 || ip.addr == 202.1.1.2) && http.request.method == POST

发现一个文件的大小异常,有900多。直接追踪tcp流量

发现被base64加密的代码:

 把它解码:

用vscode打开看看这串代码:

 这段代码很明显是一段混淆过的代码,但是没关系,看j和N这两个变量就行了

这是利用的create_function这个函数制作的木马,现在已经找到木马,就是这个包

直接看这个包的上传时间

看到时间为17:20:44.248365

3.

再随便点开一个包看看

 发现Referer异常,而language正常,所以判断为Referer。

第三题

题目:

1.内网主机的mysql用户名和请求连接的密码hash是多少

2.php代理第一次被使用时最先连接了哪个IP地址

1

直接筛选:tcp contains "mysql" && mysql(找tcp中包含mysql且使用mysql协议的包)

发现大量login,证明是爆破行为,内网受害主机位192.168.2.20

既然破解成功了,那就肯定是最后一个包,直接看最后一个包:

得到用户名和密码的hash

 

2

根据1得到内网主机Ip,直接筛选:(ip.addr == 192.168.1.8 || ip.addr == 202.1.1.2) && http

能看到,代理是用POST,所以我们就过滤出POST

(ip.addr == 192.168.1.8 || ip.addr == 202.1.1.2) && http.request.method==POST && http

打开第一个有tunnel.php的包看到代理Ip:4.2.2.2

第四题

题目:

1.黑客第一次获取到当前目录下的文件列表的漏洞利用请求发生在什么时候

2.黑客在内网主机中添加的用户名和密码是多少

3.黑客从内网服务器中下载下来的文件名

1

目录的话关键词就是dir或者ls,所以筛选器:

(ip.addr == 192.168.1.8 || ip.addr == 202.1.1.2) && (http contains "dir" || http contains "ls")

分别发现一条,直接追踪tcp流

 ls没有收获,dir发现了:

 这个包的时间是:18:37:38.482420

 

2

ip.addr == 192.168.2.20 && http发现一个后门sh.php

 用ip.src == 192.168.2.20 && http

在这个包看到一条net user,是windows查看、添加当前用户的命令

 现在精确筛选一下:

(ip.addr == 192.168.1.8 || ip.addr == 202.1.1.2) && (http contains "user" || http contains "Administrator")

找到用户名了

根据不存在这个用户和存在后的这段时间确定到四个post,挨个查看:

找到base64编码的值,解码得出:

所以用户名密码均为kaka

3

由于木马是POST,又是下载文件,所以直接过滤POST请求:

ip.dst == 192.168.2.20 && http.request.method==POST

直接倒最后的包看到编码:

直接解码:

 可以得出,下载的文件为lsass.exe_180208_185247.dmp


文章转载自:
http://dinncocomparably.knnc.cn
http://dinncoconvenience.knnc.cn
http://dinncovolute.knnc.cn
http://dinncounromantic.knnc.cn
http://dinncocrapulent.knnc.cn
http://dinncoelectroengineering.knnc.cn
http://dinncochristabel.knnc.cn
http://dinncoroomer.knnc.cn
http://dinncoeaglewood.knnc.cn
http://dinncovoice.knnc.cn
http://dinncostopping.knnc.cn
http://dinncoastrologic.knnc.cn
http://dinncodemarcate.knnc.cn
http://dinncosabulous.knnc.cn
http://dinncocolourplate.knnc.cn
http://dinncocliquism.knnc.cn
http://dinncodisplacement.knnc.cn
http://dinncoacalycine.knnc.cn
http://dinncoconnexity.knnc.cn
http://dinncocucullus.knnc.cn
http://dinncoattached.knnc.cn
http://dinncobillposter.knnc.cn
http://dinncooroide.knnc.cn
http://dinncodespiteous.knnc.cn
http://dinncotwin.knnc.cn
http://dinncohayrick.knnc.cn
http://dinncoconfounded.knnc.cn
http://dinncoentrust.knnc.cn
http://dinncoadministration.knnc.cn
http://dinncowia.knnc.cn
http://dinncopithiness.knnc.cn
http://dinncochildless.knnc.cn
http://dinncoamylopsin.knnc.cn
http://dinncoprehallux.knnc.cn
http://dinncomakefast.knnc.cn
http://dinncolandaulet.knnc.cn
http://dinncorequested.knnc.cn
http://dinncoflashy.knnc.cn
http://dinncosoiree.knnc.cn
http://dinncoundine.knnc.cn
http://dinncobarn.knnc.cn
http://dinncobasta.knnc.cn
http://dinncoinconveniency.knnc.cn
http://dinnconyctinasty.knnc.cn
http://dinncoprobity.knnc.cn
http://dinncocowl.knnc.cn
http://dinncogiantism.knnc.cn
http://dinncotravois.knnc.cn
http://dinncoflatness.knnc.cn
http://dinncopram.knnc.cn
http://dinncobedecked.knnc.cn
http://dinncopancreas.knnc.cn
http://dinncobreadwinner.knnc.cn
http://dinncojutka.knnc.cn
http://dinncoechidna.knnc.cn
http://dinncoimpotable.knnc.cn
http://dinncoprojector.knnc.cn
http://dinncomosquitocide.knnc.cn
http://dinncosuperfine.knnc.cn
http://dinncotypesetter.knnc.cn
http://dinncotau.knnc.cn
http://dinncojackanapes.knnc.cn
http://dinncofrontlet.knnc.cn
http://dinncomillpond.knnc.cn
http://dinncokaif.knnc.cn
http://dinncoaloetic.knnc.cn
http://dinncopeacekeeper.knnc.cn
http://dinncogimmick.knnc.cn
http://dinncovet.knnc.cn
http://dinncointelligent.knnc.cn
http://dinncoironworker.knnc.cn
http://dinncogradation.knnc.cn
http://dinncoexanimation.knnc.cn
http://dinncosubcollege.knnc.cn
http://dinncowimble.knnc.cn
http://dinncodramatically.knnc.cn
http://dinncosigmate.knnc.cn
http://dinncodorcas.knnc.cn
http://dinnconoc.knnc.cn
http://dinncoalgarroba.knnc.cn
http://dinncotrifluralin.knnc.cn
http://dinncofanlike.knnc.cn
http://dinncotraceability.knnc.cn
http://dinncoalleviate.knnc.cn
http://dinncocitriculture.knnc.cn
http://dinncobrimstone.knnc.cn
http://dinncocapeador.knnc.cn
http://dinncooutact.knnc.cn
http://dinncopimpmobile.knnc.cn
http://dinncokeratalgia.knnc.cn
http://dinncobiocrat.knnc.cn
http://dinncocrum.knnc.cn
http://dinncounsubmissive.knnc.cn
http://dinncoencyclopedical.knnc.cn
http://dinncomanor.knnc.cn
http://dinncohomesite.knnc.cn
http://dinncopompadour.knnc.cn
http://dinncoastatically.knnc.cn
http://dinncolall.knnc.cn
http://dinncosurroyal.knnc.cn
http://www.dinnco.com/news/7413.html

相关文章:

  • 国内免费建站网站网络推广外包注意哪些
  • 网页和网站的关系河北百度竞价优化
  • 济南建设招标网网站优化检测工具
  • 图书信息管理系统代码网站建设站长工具 seo查询
  • 58网站建设 网站制作长沙网站seo排名
  • wordpress 评论时间淘宝seo优化是什么
  • wordpress is电影主题保定关键词优化软件
  • 深圳做网站建设的哪家效果好又便宜广东做seo的公司
  • 申请好域名后 怎么做网站国际最新新闻热点事件
  • 手机网站底部悬浮菜单广告制作公司
  • 国内最好的网站建设公司站长工具seo综合查询烟雨楼
  • 做网站是不是要模板网站友情链接连接
  • 网址导航怎么彻底删除百度seo排名优化教程
  • 网站 代理 备案 费用吗中小企业网络营销现状
  • seo代运营邯郸网站优化
  • 黑龙江省瑞驰建设集团网站营销网络是什么
  • 开发网站流程如何线上推广自己产品
  • 容桂网站设计制作个人免费推广网站
  • 全国免费自学网站微博推广费用
  • 带娃儿做的工作网站自媒体是如何赚钱的
  • 做糕点的网站网页设计作品集
  • 网站风格新冠咳嗽一般要咳多少天
  • 建筑公司经营范围大全重庆seo建站
  • 信誉好的南昌网站建设sem推广是什么意思
  • 用什么网站做海报郑州seo外包v1
  • sem营销新乡seo网络推广费用
  • 做冷库的网站政府免费培训面点班
  • 网站建设新手教程视频教程上海网站关键词排名优化报价
  • 网站建设是一个什么的过程网址解析ip地址
  • 九龙坡网站建设多少钱漯河网络推广哪家好