Advertisement

中职网络安全 attack pcapng flag

阅读量:

中职网络安全attack.pcapng数据包的flag

数据分析与取证

需要数据包私聊

  1. 利用 Wireshark 工具对虚拟机 windows 7 桌面中的 attack.pcapng 数据包文件进行查看和分析,通过深入研究该数据包内容,确定攻击者的 IP 地址,并将此 IP 地址作为 FLAG(格式:[IP 地址])提交:

tcp.connection.syn

由于攻击者通常会扫描常见端口,因此可通过端口信息进行分析。

Flag:[172.16.1.102]

  1. 继续查阅 attack.pacapng 数据包文件,识别出攻击者扫描了哪些端口,并将所有扫描到的端口号按照从低到高的顺序作为 FLAG(格式:[端口名 1,端口名 2,端口名 3…,端口名 n])提交:

tcp.connection.syn and ip.src==172.16.1.102

Flag:[21,23,80,445,3389,5007]

  1. 进一步检查 attack.pacapng 数据包文件,找出攻击者最终获取的用户名,并将该用户名作为 FLAG(格式:[用户名])提交:

http.request.method==POST

Flag:[Lancelot]

  1. 对 attack.pacapng 数据包文件进行进一步分析,识别出攻击者最终获取的密码,并将此密码作为 FLAG

全部评论 (0)

还没有任何评论哟~