首页 > 其他分享 >数据分析01

数据分析01

时间:2024-01-17 20:35:51浏览次数:24  
标签:数据分析 ftp 01 http telnet FLAG 172.16 数据包

数据分析

-01

http.request.method ==POST 
筛选出采用http协议的post方式的数据包,发现请求都是172.16.1.110,发送到172.16.1.18
黑客IP是172.16.1.110
或者使⽤过滤规则 tcp.connection.syn 过滤出所有带有SYN标志位的数据包,发现IP为172.16.1.110 的易受攻击端⼝短时间内发送了⼤量的建⽴连接请求,因此判定 172.16.1.110 为攻击机 172.16.1.18为服务器
FLAG: 172.16.1.110

image-20240108091611190

ip.src == 172.16.1.110 and ip.dst == 172.16.1.18 and tcp.connection.syn
TCP连接的SYN标志被设置。SYN标志表示一个TCP连接请求,用于建立一个新的连接
FLAG: 21/22/23/80/3306

image-20240108093311297

统计->协议分级 发现数据包中有vnc、telnet、ssh、mysql、http、ftp-data、ftp、igmp、arp
其中telnet和ssh都是远程终端协议,telnet是明⽂传输⽽ssh是加密传输,ftp是命令控制协议,ftp-data是真正文件传输走的协议,因此只要看到存在ftp-data协议,就证明从ftp服务器传输了数据
vnc协议是磐云平台上连接虚拟机⾛的协议,这个可以忽略

image-20240108093522927

综上所述,能查看服务器主机名的协议有:
telnet
ssh (加密的,可以适当性忽略)
http(如果存在命令执⾏漏洞,就有可能查看主机名)
其实telnet协议在不登录服务器的情况下,就会显示其主机名。主机名 login 主机名可能会变,但是login始终固定,因此我们可以构造如下过滤规则,筛选出所有内容包含login的telnet数据包
telnet contains "login"

image-20240108094527498

或点击筛选出来的telnet数据包右键追踪流 -> TCP流
FLAG: SecTestLabs

image-20240108094634137

数据包中有vnc、telnet、ssh、mysql、http、ftp-data、ftp、IGMP、arp
设计密码认证有telnet、mysql、ftp、ssh (加密的,可以适当性忽略)
如上图查看telnet登录都是显示登录错误
mysql.command
使用过滤规则过滤出mysql执行命令
可以看出mysql是登录成功了

image-20240108100351410

追踪流->tcp流
FLAG: 5.7.26

image-20240108100825633

顺便看下是不是暴力破解,数据库登录错误会显示:ERROR 1045 (28000): Access denied for user '用户名'@'主机名' (using password: YES)
使用mysql.error_code==1045 过滤规则查看到就是暴力破解

image-20240108101015633

查看最后几个数据直接看到一句话木马
FLAG: horse
FLAG:lqsym

image-20240108101122752

知道木马名称horse.php,利用木马肯定会进行post请求,一种方法是过滤http包含horse.php数据包,另一种是查看所有post请求数据,前者方便些
http contains "horse.php"

image-20240108102059497

查看tcp流,需要解码,显示查看etc目录,再看下一个数据流
FLAG: passwd

image-20240108102402343

image-20240108102646112

找到了异常⽤户并且使⽤该⽤户名对某个服务进⾏密码爆破枚举,那么该异常⽤户肯定是 通过读取/etc/passwd⽂件所看到的,通过查看该⽂件我们发现,只有⽤户suictsr247可以登录到系统,并且是⾮系统⽤户,其还在root组 ⾥⾯

image-20240108103109511

由于诸多协议都是基于tcp的,因此我们使⽤ tcp contains "suictsr247"
我们看到大部分都是FTP服务,剩下俩是http,

image-20240108103542386

FTP登录成功显示的状态码是230,使用过滤规则
ftp.response.code==230

image-20240108103722815

看到第一个数据流没有做任何操作,RETR是FTP中的命令RETR flag.jpg 意思是下载名为flag.jpg文件,接下我们要做的事情就是,将该⽂件导出,前⾯说过,ftp在进⾏⽂件传输的时候,⾛的是ftp-data协议,因此我们直接过滤该协议即可,由于⽂件传输⾛的是切⽚传输,会将⼀个⽂件分为多次发送,最终进⾏合并,意思有很多flag.jpg,只需要选择任意⼀个追踪流即可
FLAG: harmony

image-20240108104600948

image-20240108104609354

标签:数据分析,ftp,01,http,telnet,FLAG,172.16,数据包
From: https://www.cnblogs.com/yang-ace/p/17971111

相关文章

  • 0117
    不想加密码了,就这样(躺)关于一些抽象的事实早上醒了但是没起来,就直接让我爸送万达去了。至少没有出门两个小时,还是很感动的。光荣的在万达走丢了。密室门开了我都不知道门开了他也不知道虽然因为门是拉的。然后门开了我俩都不知道。恐怖密室真的会有npc抓脚踝。。太恐......
  • P7424 [THUPC2017] 天天爱射击
    [THUPC2017]天天爱射击题目描述小C爱上了一款名字叫做《天天爱射击》的游戏。如图所示,这个游戏有一些平行于\(x\)轴的木板。现在有一些子弹,按顺序沿着\(y\)轴方向向这些木板射去。第\(i\)块木板被\(S_i\)个子弹贯穿以后,就会碎掉消失。一个子弹可以贯穿其弹道上的全部......
  • 01分数规划
    01分数规划有\(n\)个物品,每个物品有两个权值\(a_{i}\),\(b_{i}\),现在要去掉\(k\)个物品,使得剩下的\(n-k\)个物品\(\frac{\suma_{i}}{\sumb_{i}}\)有最大值,并求出该最大值。\(\frac{\suma_{i}}{\sumb_{i}}\)=\(\frac{\suma_{i}*w_{i}}{\sumb_{i}*w_{i}}\)(\(w_......
  • noip2015 跳石头
    原题链接根据最近的刷题经验,这种求最大最小值问题都是二分答案。首先,我们确定面对一个k,如果它符合题意,那么比他小的值也符合,如果他不符合题意,那么比他大的值更不符合;那么我们要求的就是符合找出11110000中最右边边的1。接着,我们该如何判断k是否符合题意呢?显而易见,从起点遍历所......
  • 洛谷题单指南-模拟和高精度-P1563 [NOIP2016 提高组] 玩具谜题
    原题链接:https://www.luogu.com.cn/problem/P1563题意解读:本题关键在于根据小人的朝向和寻找的方向来确定数组下标的变化。用数组存储小人,intd[]存朝向,inta[]存名称,朝向和寻找方向有4种组合:朝向(0:向内,1:向外)  寻找方向(0:左,1:右)  数组下标操作00顺时针寻找,下标递减......
  • lufffy——01
    前情回顾#1vue3介绍-速度更快,源码的更新-全面拥抱ts:微软出的-ts是js的超集-写了ts,浏览器认识吗?---》ts最终被转成了js-重写虚拟DOM的实现和Tree-Shaking:Tree-shaking的本质是消除无用的js代码#2创建vue3项目-vue-cli......
  • [极客大挑战 2019]Knife 1
    [极客大挑战2019]Knife1审题没啥好审的,给出eval($_POST["Syc"]);一句话木马了知识点蚁剑连接一句话木马。做题蚁剑连接测试成功后打开找到flag。......
  • [AGC010E] Rearranging
    Thereare$N$integerswrittenonablackboard.The$i$-thintegeris$A_i$.TakahashiandAokiwillarrangetheseintegersinarow,asfollows:First,Takahashiwillarrangetheintegersashewishes.Then,Aokiwillrepeatedlyswaptwoadjacentintege......
  • CRM系统数据分析功能有哪些?如何使用CRM系统进行数据分析
    CRM的数据分析功能可以对企业的各项数据进行分析和梳理,管理者通过直观的报表和图表,能够预测市场需求,以便企业随时调整营销策略。如何使用CRM做数据分析?我们以CRM系统为例,企业可以借助AI助手预测异常、同类群组分析、绩效管理、图表比较器以及漏斗图做数据分析。CRM数据分析的价......
  • 运城学院数学与信息技术学院 2017—2018学年第二学期期末考试
    运城学院数学与信息技术学院2017—2018学年第二学期期末考试程序设计基础试题(A)适用范围:计算机科学与技术专业1701\1702班网络工程专业1703\1704\1705班信息管理与信息系统专业1706班数字媒体技术专业1707\1708班通信工程专业1709\17010班 命题人: 南丽丽       ......