流量分析

简介: wireshark简单流量分析

宗旨:根据流量中的请求包代码特征来判断

一、xss流量分析(以dvwa靶场为例)

1、打开wireshark选择dvwa靶场所在的网络

2、在靶场中提交xss语句并执行成功

3、暂停抓包,开始对已有流量进行分析

4、先看协议分级,用的udp、tcp


5、看会话,有4个流即4次握手


6、点击右下角follow,开始追踪。


7、6图中,在请求中发现name=后边的值为xss语句。所以从图中可以知道,此次攻击为xss攻击,攻击地址为host值:192.168.41.138。

8、判断是否攻击成功的第一种方法:在下边的响应代码中找有没有攻击语句,如果有则说明攻击成功。

9、判断是否攻击成功的第二种方法:新建一个html文件,将响应代码复制进去,打开后有弹窗,说明执行成功。


二、命令和代码执行流量

通俗一点讲,代码执行是执行PHP代码。命令执行是执行linux系统下的命令。

常见代码执行函数:eval()

常见命令执行函数:system()


1、dvwa靶场命令执行

2、wireshark追踪流

3、由图得命令执行攻击

4、响应代码中发现执行成功

代码执行:


三、sql注入流量分析

1、wireshark抓到很多数据流,可以看出为sql注入,但具体语句不知,全为url编码

2、导出为csv

3、复制内容到notepad,利用插件进行url解码


4、根据解码内容可知为sql注入中的盲注


四、文件包含流量分析


五、文件上传流量分析


六、密码爆破流量分析


密码在不断变化


通过content length判断出爆破的密码


七、webshell通信流量

其实就是连接软件将代码进行了编码

相关文章
|
2月前
|
编解码 监控
如果流量超了,怎么规划后面的使用
如果流量已经超出限额,而距离流量结算日(比如月末)还有十一天,可以考虑以下几种方法来更经济地使用剩余的日子:
|
3月前
|
人工智能 弹性计算 算法
阿里云国际DDOS设置流量清洗阈值
阿里云国际DDOS设置流量清洗阈值
|
3月前
|
监控 网络协议 CDN
阿里云国际监控查询流量、用量查询流量与日志统计流量有差异?
阿里云国际监控查询流量、用量查询流量与日志统计流量有差异?
|
8月前
流量数据指标分析
流量数据指标分析
72 0
|
8月前
|
搜索推荐 数据挖掘 UED
流量渠道分析
流量渠道分析
167 0
|
安全
《霸下-七层流量清洗提供安全防护新方案》电子版地址
霸下-七层流量清洗提供安全防护新方案
220 0
《霸下-七层流量清洗提供安全防护新方案》电子版地址
|
数据采集 存储 移动开发
关于数据埋点的认识以及在流量分析系统中的实际使用
关于数据埋点的认识以及在流量分析系统中的实际使用
944 0
关于数据埋点的认识以及在流量分析系统中的实际使用
|
数据采集 运维 Rust
大促场景流量入口防护最佳实践 | 学习笔记
快速学习大促场景流量入口防护最佳实践
大促场景流量入口防护最佳实践 | 学习笔记
|
测试技术 调度
精准分配压测流量,让压测结果更可信
引言“压测脚本在我压测环境上跑的好好的,成功率、RT都很正常,放到本地跑怎么表现就不一样了?”大家压测时是否都遇到过上述问题?在软硬件环境相同的情况下,看看哪个环境能更真实地模拟用户的网络环境、流量来源,就以其压测结果为准。如果本地和压测环境的流量来源都不够真实,那么压测结果,尤其是请求成功率和请求响应时长(RT)的可信度就要打个问号了。压测是为了模拟一定量的真实用户对系统进行访问。真实的用户量可
451 1
|
数据采集 监控 Python
服务器流量收集
记录一下当时完成的思路
283 0
服务器流量收集

热门文章

最新文章

下一篇
开通oss服务