Advertisement

WireShark流量研究(penetration testing)

阅读量:

首先查看整个流量包,发现基本上为TCP和HTTP的流量数据。

依据图可知,是大量tcp,少量http,从少的开始

在这里插入图片描述

我们都知道,在Web协议中(尤其是HTTP)中使用的POST方法具有严重的威胁性。随后的操作将是将这些流量包进行筛选处理。

在这里插入图片描述

在POST方法中发现存在一个反复出现的IP地址持续不断地发起登录请求,并且目前初步判断其行为模式符合暴力破解特征

那再次进行筛选,单独将此IP筛选出来

在这里插入图片描述

从开始看到结尾,此IP总共进行5秒钟的登录,判定在进行暴力破解

![在这里插入图片描述](https://cdl.

全部评论 (0)

还没有任何评论哟~