WireShark流量研究(penetration testing)
发布时间
阅读量:
阅读量
首先查看整个流量包,发现基本上为TCP和HTTP的流量数据。
依据图可知,是大量tcp,少量http,从少的开始

我们都知道,在Web协议中(尤其是HTTP)中使用的POST方法具有严重的威胁性。随后的操作将是将这些流量包进行筛选处理。

在POST方法中发现存在一个反复出现的IP地址持续不断地发起登录请求,并且目前初步判断其行为模式符合暴力破解特征
那再次进行筛选,单独将此IP筛选出来

从开始看到结尾,此IP总共进行5秒钟的登录,判定在进行暴力破解

还没有任何评论哟~
