中职网络安全 attack pcapng flag
发布时间
阅读量:
阅读量
中职网络安全attack.pcapng数据包的flag
数据分析与取证
需要数据包私聊
- 利用 Wireshark 工具对虚拟机 windows 7 桌面中的 attack.pcapng 数据包文件进行查看和分析,通过深入研究该数据包内容,确定攻击者的 IP 地址,并将此 IP 地址作为 FLAG(格式:[IP 地址])提交:
tcp.connection.syn
由于攻击者通常会扫描常见端口,因此可通过端口信息进行分析。
Flag:[172.16.1.102]
- 继续查阅 attack.pacapng 数据包文件,识别出攻击者扫描了哪些端口,并将所有扫描到的端口号按照从低到高的顺序作为 FLAG(格式:[端口名 1,端口名 2,端口名 3…,端口名 n])提交:
tcp.connection.syn and ip.src==172.16.1.102
Flag:[21,23,80,445,3389,5007]
- 进一步检查 attack.pacapng 数据包文件,找出攻击者最终获取的用户名,并将该用户名作为 FLAG(格式:[用户名])提交:
http.request.method==POST
Flag:[Lancelot]
- 对 attack.pacapng 数据包文件进行进一步分析,识别出攻击者最终获取的密码,并将此密码作为 FLAG
全部评论 (0)
还没有任何评论哟~
