首页 > 其他分享 >玄机:第六章 流量特征分析-蚁剑流量分析

玄机:第六章 流量特征分析-蚁剑流量分析

时间:2024-09-28 11:18:51浏览次数:9  
标签:www 查看 特征分析 流量 flag key 第六章 php 数据包

将pcap文件导入wireshark,使用筛选功能筛选http数据包

对于抓到的数据包使用 右键 – 追踪流功能进行查看数据包详情

蚁剑流量特征:

特征1:

每个请求体都由以下数据开始

@ini_set(“display_errors”,“0”);@set_time_limit(0);,

特征2:

content-Length:有uelencode字段

特征3:

响应包,都是明文(也存在加密的情况)

选择靶机 – 本机查看返回结果

发现结果为一段随机字符+返回结果

1.木马的连接密码是多少

筛选http数据包,查看第一个数据包的追踪流

可以看到密码是 1

flag{1}

2.黑客执行的第一个命令是什么

查看第一个请求包:查看三个参数分别是是怎么生成的

将数据包追踪流中的数据进行url解码,在php在线格式化网站查看php代码数据

php 格式化

第一个key的值是SR,应该不是啥关键参数

查看第二三个key:ma569eedd00c3b、ucc3f8650c92ac

对这两个key的value去掉前两位后,进行base64解码

key:ma569eedd00c3b
value:(38)L2Jpbi9zaA==
解密:/bin/sh

key:ucc3f8650c92ac
value:(Ak)Y2QgIi92YXIvd3d3L2h0bWwiO2lkO2VjaG8gZTEyNGJjO3B3ZDtlY2hvIDQzNTIz
解密:cd "/var/www/html";id;echo e124bc;pwd;echo 43523

所以执行的第一个命令应该是 id

从返回包执行的命令结果也能看出来:

flag{id}

3.黑客读取了哪个文件的内容,提交文件绝对路径

查看 90 的 http数据包

知道数数据包中的value生成逻辑就不用再看代码了,直接去掉value的前两位后进行base64解密

(mt)Y2QgIi92YXIvd3d3L2h0bWwiO2NhdCAvZXRjL3Bhc3N3ZDtlY2hvIGUxMjRiYztwd2Q7ZWNobyA0MzUyMw==
cd "/var/www/html";cat /etc/passwd;echo e124bc;pwd;echo 43523

可以看到cat 查看了/etc/passwd文件

从返回包的结果中也能看出:

flag{/etc/passwd}

4.黑客上传了什么文件到服务器,提交文件名

查看 422 的 http数据包

去掉value的前两位后进行base64解密

(0Z)L3Zhci93d3cvaHRtbC9mbGFnLnR4dA==
/var/www/html/flag.txt

发现上传了flag.txt文件

flag{flag.txt}

5.黑客上传的文件内容是什么

查看 422 的数据包

该参数为十六进制编码,进行解密发现flag

666C61677B77726974655F666C61677D0A
flag{write_flag}

6.黑客下载了哪个文件,提交文件绝对路径

查看 606 的数据包,查看追踪流中的代码,URL解码之后再 PHP代码格式化

发现 key: t41ffbc5fb0c04 传入的值会被读取,也就是config.php文件会被读取,到客户端之后再进行处理,变相的实现了文件下载的效果

# base64解密:
(2e)L3Zhci93d3cvaHRtbC9jb25maWcucGhw
/var/www/html/config.php

得到 flag 是:

flag{/var/www/html/config.php}

flag

flag{1}
flag{id}
flag{/etc/passwd}
flag{flag.txt}
flag{write_flag}
flag{/var/www/html/config.php}

标签:www,查看,特征分析,流量,flag,key,第六章,php,数据包
From: https://blog.csdn.net/weixin_68416970/article/details/142613012

相关文章

  • Centos Linux 查看网卡的进出流量
    使用ifconfig命令[root@sre01~]#ifconfig-sIfaceMTURX-OKRX-ERRRX-DRPRX-OVRTX-OKTX-ERRTX-DRPTX-OVRFlgens331500649000414000BMRUens3615005000......
  • 构建可扩展的 Azure 静态 Web 应用程序来处理高流量网站
    tl;dr:azurestaticwebapps的免费托管计划可能无法满足高流量需求。通过最小化和压缩资产、优化图像加载、实施缓存、使用企业级边缘和自动缩放来扩展这些应用程序,以增强全球用户的性能、安全性和效率。在当今的软件开发世界中,您的应用程序不仅服务于本地社区,还覆盖来自全球各......
  • 云服务器100g流量可以支撑多少ip访问
    云服务器的100G流量可以支撑多少IP访问取决于多种因素,包括每个IP访问的平均数据量、访问模式、服务器的优化程度以及提供的服务类型。以下是一些影响因素和估算方法:影响因素:页面大小:每次页面访问所需的数据量。例如,一个简单的文本页面可能只有几十KB,而一个包含大量图片和视频的页面......
  • nload实时监网络流量信息
    nload用于实时监控linux下网络流量信息,是命令行工具,用来监控网络的吞吐量。它使用两个图表数据来对进出站流量进行可视化。一、安装nload[root@localhost~]#yuminstallepel-release.noarch-y[root@localhost~]#yuminstallnload.x86_64-y二、命令nload详解1、命令......
  • ab压测工具进行流量测试
    可以使用httpd服务携带的httpd-tools工具中的ab小的压测工具进行流量测试,服务端IP为192.168.6.1,并安装httpd服务,测试端安装httpd-tools工具。1、服务端上安装httpd服务[root@localhost~]# yuminstallhttpd-y[root@localhost~]# systemctlstarthttpd[root@localhos......
  • 第六章 元素应用CSS
    1.使用CSS设置字体样式在CSS中设置字体样式可以通过多种属性来实现。以下是一些常用的字体样式属性及其用法: 基本字体样式cssbody{    font-family:'Arial',sansserif;/字体类型/    font-size:16px;/字体大小/    font-weight:normal;/......
  • YOLOv8实战和matlab建模:检测监控站视频的车流量、速度、车辆时间占用率以及预估拥堵模
            我们得到了某监控点的检测视频数据,需要从数据当中得到车流量、速度、车辆时间占用率等基本数据然后用于车道推测拥堵。以某一路段内检测点为例利用YOLOv8实战检验。假设:车辆只有轿车与卡车两种类型并分别设置车长;某路段只检测双车道并且应急车道不开放;YOLOv8......
  • 流量新密码?AI宠物定制写真在网络爆火,有人搞了10W+,有手就行
    大家好,我是强哥不知道大家发现没?消费者对于情感价值的需求猛增,宠物服务行业衍生出越来越多的“拟人化”新业态。宠物摄影和写真成为宠物经济中的新兴行业,吸引了越来越多的摄影师和养宠人的关注。一些摄影师和摄影机构单独开辟了这个业务,通过给宠物穿上服装、拍摄“毛孩子......
  • 核心直达!特征提取+优化组合!LightGBM+BO-Transformer-BiLSTM多变量回归交通流量预测(Ma
    核心直达!特征提取+优化组合!LightGBM+BO-Transformer-BiLSTM多变量回归交通流量预测(Matlab)目录核心直达!特征提取+优化组合!LightGBM+BO-Transformer-BiLSTM多变量回归交通流量预测(Matlab)效果一览基本介绍程序设计参考资料效果一览基本介绍1.Matlab实现LightGBM+BO-Transformer-......
  • 创新首发!LightGBM+BO-Transformer-GRU多变量回归交通流量预测(Matlab)
    创新首发!秋日私语!LightGBM+BO-Transformer-GRU多变量回归交通流量预测(Matlab)目录创新首发!秋日私语!LightGBM+BO-Transformer-GRU多变量回归交通流量预测(Matlab)效果一览基本介绍程序设计参考资料效果一览基本介绍1.Matlab实现LightGBM+BO-Transformer-GRU多变量回归预测,LightGB......