2024一带一路暨金砖国家技能发展与技术创新大赛第二届企业信息系统安全赛项选拔赛(北部赛区)

简介: 本文介绍了如何通过分析Kerberos网络流量来查找受感染Windows计算机的信息,包括主机名、IP地址和MAC地址。通过过滤特定的网络流量,可以提取出这些关键信息,帮助识别和定位受感染的设备。文中还提供了相关练习网站,供读者进一步学习和实践。

# 一、流量分析

#### 1、查找有关受感染的 Windows 计算机的以下信息:(主机名:IP地址、MAC 地址)

对于第一个问题,让我们过滤 Kerberos 网络流量。

Kerberos是一种计算机网络授权协议,用来在非安全网络中,对个人通信以安全的手段进行身份认证。这个词又指麻省理工学院为这个协议开发的一套计算机软件。

要找到可能使用mind-hammer.net域登录的情况。这将使我们能够访问主机名、IP 地址和 MAC 地址,我们需要完成这个问题。幸运的是,我们能够提取这些信息,因为除了票证、身份验证器和其他一些敏感细节外,Kerberos 协议大部分都是未加密的


对于受感染的 Windows 机器的主机名,我们需要查找包含正在验证的用户名的 cname 字符串,以便对其进行过滤。


过滤器:ip.src==172.16.4.4 and kerberos.CNameString


单击数据包编号3209并转到详细信息窗格和 Kerberos > tgs-rep > cname:

![在这里插入图片描述](https://i-blog.csdnimg.cn/blog_migrate/0ff4d8d06ac173404f786f61e06daf98.png)

现在要找到受感染机器的 IP 地址非常简单,只需目标 IP 地址:172.16.4.205


现在让我们在以太网 II下找到 MAC 地址,我们清楚地看到 MAC 地址:


![](https://i-blog.csdnimg.cn/blog_migrate/992c0fa6a3d08ea53a9473224baa6a05.png)

账户名是:matthijs.devries

![](https://i-blog.csdnimg.cn/blog_migrate/8d5782b06f34bf47265cb9efad65e15d.png)





题目原题:https://systemweakness.com/wireshark-investigation-network-traffic-analysis-40047f029c79

还有些问题没有解答出来,文章后面没有提到,求大佬解决学习交流~


以后的练习网站

Malware-Traffic-Analysis.net - training exercises

https://www.malware-traffic-analysis.net/training-exercises.html


Crossing the Line: Unit 42 Wireshark Quiz for RedLine Stealer

https://unit42.paloaltonetworks.com/wireshark-quiz-redline-stealer/

相关文章
|
2月前
|
存储 安全 算法
深入探索iOS系统安全机制:保护用户隐私的前沿技术
本文旨在探讨苹果公司在其广受欢迎的iOS操作系统中实施的先进安全措施,这些措施如何共同作用以保护用户的隐私和数据安全。我们将深入了解iOS的安全架构,包括其硬件和软件层面的创新,以及苹果如何通过持续的软件更新来应对新兴的安全威胁。此外,我们还将讨论iOS系统中的一些关键安全功能,如Face ID、加密技术和沙箱环境,以及它们如何帮助防止未经授权的访问和数据泄露。
|
6月前
|
供应链 安全 数据安全/隐私保护
线上观看人次3万+!「系统安全技术沙龙-龙蜥社区走进浪潮信息专场」圆满结束
增强操作系统的安全防护能力,已然成为各行各业数字化建设中不可忽视且亟待解决的课题。
|
8月前
|
存储 安全 算法
信管知识梳理(五)信息系统安全技术
信息加密是指利用加密技术伪装信息,使未授权者不能理解它的真实含义。加密前的原始数据称为明文,加密后的数据称为密文,从明文到密文的过程称为加密(Encryption)。用于对数据加密的一组数学变化称为加密算法,加密在加密密钥的控制下进行。对数据加密的技术主要分为两类
132 0
|
安全 Linux Anolis
带你读《2022龙蜥社区全景白皮书》——5.8.1 龙蜥操作系统漏洞管理
带你读《2022龙蜥社区全景白皮书》——5.8.1 龙蜥操作系统漏洞管理
321 11
|
算法 安全 Linux
带你读《2022龙蜥社区全景白皮书》——5.8.3 商密软件栈
带你读《2022龙蜥社区全景白皮书》——5.8.3 商密软件栈
163 4
|
达摩院 安全 Cloud Native
不可错过!Arm 、Intel 及阿里云等资深技术专家现场解读系统安全
欢迎报名!15 位安全大咖齐聚的龙蜥系统安全 MeetUp 来了
不可错过!Arm 、Intel 及阿里云等资深技术专家现场解读系统安全
|
供应链 安全 Cloud Native
|
云安全 运维 安全
Apsara Stack 技术百科 | 数字化业务系统安全工程
数字化平台已经与我们生活紧密结合,其用户规模庞大,一旦系统出现故障,势必会造成一定生活的不便。比如疫情时代,健康码已经成为人们出门必备的条件,一旦提供健康码服务平台出现故障,出行将变得寸步难行。因此,系统安全问题成为威胁企业正常运行的重大风险,其安全稳定将变的越来越重要。
814 0
Apsara Stack 技术百科  |  数字化业务系统安全工程
|
安全 Linux 开发工具
公开/封闭属性android:exported引出的Android系统安全技术
公开/封闭属性android:exported引出的Android系统安全技术 android:exported是Android在AndroidManifest.xml里面配置Activity或其他组件如Service或广播等的基础属性,之所以在这里挑出来单独说,是因为该属性现在经常被一些粗糙的安全漏洞扫描系统错误的理解和使用,形成不正确的分析结论。
1177 0

热门文章

最新文章