2022年HZ-AZD1大比武----WP(待更新.....)
网络流量分析部分
01.通过对流量包attack进行分析,该数据流量包的sha1的是多少?(格式填写小写字母与数字组合 如abc23dedf445)
解题
思路:使用HashCalc对数据流量包进行计算
答案
所以该数据流量包的sha1的是7f66df0b59bb5d633a1cb3dbe7acfbb7455458cc
02.通过对流量包attack进行分析,捕获第一个数据报文的时间是?(格式按年-月-日 填写 如:yyyy-mm-dd 如2000-01-23)
解题
思路:
答案
第一个报文的时间是2018-08-08
03.通过对流量包attack进行分析,捕获流量包时使用的接口数量(格式填写数字 如:10)
解题
答案
04.通过对流量包attack进行分析,获取被攻击的服务IP是多少?(格式数字与.组合填写 如:10.10.1.1)
解题
思路:通过检索发现需要过滤POST的协议,会发现一个登录的信息,里面有攻击者的IP信息,过滤的命令如下
1 | http.request.method==POST |
发现存在一个存在login.php的url,在里面发现了登录信息
从上图可知被攻击的IP是192.168.32.189
答案
所以被攻击的服务IP是192.168.32.189
05.通过对流量包attack进行分析,得知攻击者IP是多少?(格式数字与.组合填写 如:10.10.1.1)
解题
思路:通过检索发现需要过滤POST的协议,会发现一个登录的信息,里面有攻击者的IP信息,过滤的命令如下
1 | http.request.method==POST |
发现攻击行为的源IP为192.168.94.59
答案
所以攻击者IP是192.168.94.59
06.通过对流量包attack进行分析,得知黑客使用的扫描器是?
解题
答案
07.通过对流量包attack进行分析,得到黑客对服务器网站扫描到的登录后台是:(格式填写相对路径 ,使用小写字母、 / 和其他字符组合 如: /www/wwwroot)
解题
答案
08.通过对流量包attack进行分析,得知黑客使用什么账号密码进行登录网站后台?(格式填写小写字母 、数字、 / 、其它字符组合 如:username/password)
解题
答案
09.接着上题分析,黑客上传的内容是什么?(格式填写数字 如:123456)
解题
答案
10.通过对流量包attack进行分析,捕获这些数据报文的一共时间是?(格式 按小时:分:秒 填写 如:hh:mm:ss 如00:01:23)
解题
答案
11.通过对流量包attack进行分析,HTTP Request Packets占总的HTTP Packets百分比多少?(格式填写数字、. % 组合 如:11.11% 百分比保留小数点后二位)
解题
答案
12.接上题customername为Singal Gift Stores的电话号码为?(格式填写数字 如:1112222222)
解题
答案
评论