流量分析

简介: wireshark简单流量分析

宗旨:根据流量中的请求包代码特征来判断

一、xss流量分析(以dvwa靶场为例)

1、打开wireshark选择dvwa靶场所在的网络

2、在靶场中提交xss语句并执行成功

3、暂停抓包,开始对已有流量进行分析

4、先看协议分级,用的udp、tcp


5、看会话,有4个流即4次握手


6、点击右下角follow,开始追踪。


7、6图中,在请求中发现name=后边的值为xss语句。所以从图中可以知道,此次攻击为xss攻击,攻击地址为host值:192.168.41.138。

8、判断是否攻击成功的第一种方法:在下边的响应代码中找有没有攻击语句,如果有则说明攻击成功。

9、判断是否攻击成功的第二种方法:新建一个html文件,将响应代码复制进去,打开后有弹窗,说明执行成功。


二、命令和代码执行流量

通俗一点讲,代码执行是执行PHP代码。命令执行是执行linux系统下的命令。

常见代码执行函数:eval()

常见命令执行函数:system()


1、dvwa靶场命令执行

2、wireshark追踪流

3、由图得命令执行攻击

4、响应代码中发现执行成功

代码执行:


三、sql注入流量分析

1、wireshark抓到很多数据流,可以看出为sql注入,但具体语句不知,全为url编码

2、导出为csv

3、复制内容到notepad,利用插件进行url解码


4、根据解码内容可知为sql注入中的盲注


四、文件包含流量分析


五、文件上传流量分析


六、密码爆破流量分析


密码在不断变化


通过content length判断出爆破的密码


七、webshell通信流量

其实就是连接软件将代码进行了编码

相关文章
|
存储 Cloud Native Linux
C++ vector底层实现原理
C++ vector底层实现原理
|
SQL 关系型数据库 HIVE
hive与postgresql 之爆炸函数
hive与postgresql 之爆炸函数
|
机器学习/深度学习 人工智能 数据可视化
社区供稿|语音情感基座模型emotion2vec
SOTA效果的通用语音情感表征模型emotion2vec,魔搭社区已开源,可下载体验!
|
5月前
|
数据安全/隐私保护 网络架构
在线MAC地址生成工具
免费在线生成随机MAC地址,支持多种格式(冒号、连字符、点、无分隔)。
860 5
|
网络协议
Wireshark 捕获和显示过滤器
Wireshark 捕获和显示过滤器
566 0
|
存储 安全 数据安全/隐私保护
Django 后端架构开发:富文本编辑器权限管理与 UEditor 、Wiki接入,实现 Markdown 文本编辑器
Django 后端架构开发:富文本编辑器权限管理与 UEditor 、Wiki接入,实现 Markdown 文本编辑器
660 0
|
机器学习/深度学习 人工智能 运维
智能化运维####
本文深入探讨了智能化运维的前沿趋势与实践,通过融合大数据、人工智能等先进技术,重塑传统IT运维模式。我们分析了智能化运维的核心价值,包括提升效率、减少故障响应时间及增强系统稳定性,并通过具体案例展示了其在现代企业中的应用成效。对于追求高效、智能运维管理的组织而言,本文提供了宝贵的洞见和策略指导。 ####
|
运维 监控 安全
云计算环境下的运维挑战与解决方案
本文探讨了云计算环境中运维面临的主要挑战,包括资源管理、自动化部署、安全性问题等,并提出了相应的解决策略。通过案例分析和最佳实践,为云环境下的运维工作提供了指导和参考。
674 28
|
定位技术
谷歌地球引擎GEE账户注册的快速、百分百成功方法
谷歌地球引擎GEE账户注册的快速、百分百成功方法
918 2