网络流量分析部分

01.通过对流量包attack进行分析,该数据流量包的sha1的是多少?(格式填写小写字母与数字组合 如abc23dedf445)

解题

思路:使用HashCalc对数据流量包进行计算

image-20230715215147415

答案

所以该数据流量包的sha1的是7f66df0b59bb5d633a1cb3dbe7acfbb7455458cc

02.通过对流量包attack进行分析,捕获第一个数据报文的时间是?(格式按年-月-日 填写 如:yyyy-mm-dd 如2000-01-23)

解题

思路:

答案

第一个报文的时间是2018-08-08

03.通过对流量包attack进行分析,捕获流量包时使用的接口数量(格式填写数字 如:10)

解题

答案

04.通过对流量包attack进行分析,获取被攻击的服务IP是多少?(格式数字与.组合填写 如:10.10.1.1)

解题

思路:通过检索发现需要过滤POST的协议,会发现一个登录的信息,里面有攻击者的IP信息,过滤的命令如下

1
http.request.method==POST

发现存在一个存在login.php的url,在里面发现了登录信息

image-20230715222151277

从上图可知被攻击的IP是192.168.32.189

答案

所以被攻击的服务IP是192.168.32.189

05.通过对流量包attack进行分析,得知攻击者IP是多少?(格式数字与.组合填写 如:10.10.1.1)

解题

思路:通过检索发现需要过滤POST的协议,会发现一个登录的信息,里面有攻击者的IP信息,过滤的命令如下

1
http.request.method==POST

image-20230715222151277

发现攻击行为的源IP为192.168.94.59

答案

所以攻击者IP是192.168.94.59

06.通过对流量包attack进行分析,得知黑客使用的扫描器是?

解题

答案

07.通过对流量包attack进行分析,得到黑客对服务器网站扫描到的登录后台是:(格式填写相对路径 ,使用小写字母、 / 和其他字符组合 如: /www/wwwroot)

解题

答案

08.通过对流量包attack进行分析,得知黑客使用什么账号密码进行登录网站后台?(格式填写小写字母 、数字、 / 、其它字符组合 如:username/password)

解题

答案

09.接着上题分析,黑客上传的内容是什么?(格式填写数字 如:123456)

解题

答案

10.通过对流量包attack进行分析,捕获这些数据报文的一共时间是?(格式 按小时:分:秒 填写 如:hh:mm:ss 如00:01:23)

解题

答案

11.通过对流量包attack进行分析,HTTP Request Packets占总的HTTP Packets百分比多少?(格式填写数字、. % 组合 如:11.11% 百分比保留小数点后二位)

解题

答案

12.接上题customername为Singal Gift Stores的电话号码为?(格式填写数字 如:1112222222)

解题

答案