流量分析

简介: wireshark简单流量分析

宗旨:根据流量中的请求包代码特征来判断

一、xss流量分析(以dvwa靶场为例)

1、打开wireshark选择dvwa靶场所在的网络

2、在靶场中提交xss语句并执行成功

3、暂停抓包,开始对已有流量进行分析

4、先看协议分级,用的udp、tcp


5、看会话,有4个流即4次握手


6、点击右下角follow,开始追踪。


7、6图中,在请求中发现name=后边的值为xss语句。所以从图中可以知道,此次攻击为xss攻击,攻击地址为host值:192.168.41.138。

8、判断是否攻击成功的第一种方法:在下边的响应代码中找有没有攻击语句,如果有则说明攻击成功。

9、判断是否攻击成功的第二种方法:新建一个html文件,将响应代码复制进去,打开后有弹窗,说明执行成功。


二、命令和代码执行流量

通俗一点讲,代码执行是执行PHP代码。命令执行是执行linux系统下的命令。

常见代码执行函数:eval()

常见命令执行函数:system()


1、dvwa靶场命令执行

2、wireshark追踪流

3、由图得命令执行攻击

4、响应代码中发现执行成功

代码执行:


三、sql注入流量分析

1、wireshark抓到很多数据流,可以看出为sql注入,但具体语句不知,全为url编码

2、导出为csv

3、复制内容到notepad,利用插件进行url解码


4、根据解码内容可知为sql注入中的盲注


四、文件包含流量分析


五、文件上传流量分析


六、密码爆破流量分析


密码在不断变化


通过content length判断出爆破的密码


七、webshell通信流量

其实就是连接软件将代码进行了编码

相关文章
|
Java 存储 jvm-sandbox
海量流量下,淘宝如何进行稳定的流量回放?
随着业务的不断发展, 整个淘系的服务端已经有数千个应用,在淘宝已经有非常大的应用数量和变更次数的基础上, 对流量回放也有更高的要求。那么在不断尝试流量的录制与回放的过程中,我们遇到了什么问题?那么在不断尝试的过程中,我们遇到了什么问题?我们由从中得到了什么启示?流量录制回放又能给我们带来多少收益?
10091 1
|
4月前
流量数据指标分析
流量数据指标分析
50 0
|
4月前
|
搜索推荐 数据挖掘 UED
流量渠道分析
流量渠道分析
106 0
|
数据采集 存储 移动开发
关于数据埋点的认识以及在流量分析系统中的实际使用
关于数据埋点的认识以及在流量分析系统中的实际使用
858 0
关于数据埋点的认识以及在流量分析系统中的实际使用
|
数据采集 监控 前端开发
网站流量日志分析背景介绍- - 如何进行网站分析--流量分析(质量、多维细分)|学习笔记
快速学习网站流量日志分析背景介绍- -如何进行网站分析--流量分析(质量、多维细分)
226 0
网站流量日志分析背景介绍- - 如何进行网站分析--流量分析(质量、多维细分)|学习笔记
|
数据挖掘 BI 开发者
各流量渠道毛利率探索分析|学习笔记
快速学习各流量渠道毛利率探索分析
235 0
各流量渠道毛利率探索分析|学习笔记
|
测试技术 调度
精准分配压测流量,让压测结果更可信
引言“压测脚本在我压测环境上跑的好好的,成功率、RT都很正常,放到本地跑怎么表现就不一样了?”大家压测时是否都遇到过上述问题?在软硬件环境相同的情况下,看看哪个环境能更真实地模拟用户的网络环境、流量来源,就以其压测结果为准。如果本地和压测环境的流量来源都不够真实,那么压测结果,尤其是请求成功率和请求响应时长(RT)的可信度就要打个问号了。压测是为了模拟一定量的真实用户对系统进行访问。真实的用户量可
436 1
精准分配压测流量,让压测结果更可信
|
数据采集 监控 Python
服务器流量收集
记录一下当时完成的思路
266 0
服务器流量收集
|
存储 监控 BI
阿里云新功能:EIP高精度实时互联网流量秒级监控(可能是史上最好用的实时流量监控)
今天,阿里云借助强大的自身研发能力和产品化能力,为用户提供了秒级业务流量监控能力,监控精度提升到1秒,较之前的精度提升了60倍。借助秒级监控功能,用户可以实时的掌控瞬息万变的互联网业务流量波动情况。
9277 0
|
运维 算法 监控
日志服务在CDN流量指标中的异常检测实战(下)
阿里云开发工程师悟冥带来日志服务在CDN流量指标中的异常检测实战的分享,悟冥负责日志服务平台中时序异常和时序预测的算法研发,提升系统发现异常、处理异常的能力,致力于让算法更好的协助开发和运维人员。本次专题围绕以实时的视频流媒体数据为例,介绍常用时序异常检测算法、异常维度分析的具体应用。
2140 0