news 2026/5/10 11:14:56

流量分析_SnakeBackdoor-1

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
流量分析_SnakeBackdoor-1

声明:流量分析是一个大题,包含SnakeBackdoor-1~6,因为篇幅原因,暂时先逐题解析,整理完所有内容后再整合在一起。

SnakeBackdoor-1

题目内容提示了我们整个流量分析需要做的事情,这是一个“流量取证 + 恶意代码分析”题目。不仅考察从海量流量中找到漏洞利用相关数据包的能力,还要求具备后渗透阶段的取证能力,包括木马样本提取、逆向分析通信协议以及系统持久化机制的排查。

文件下载下来是一个attack.pcap,已经进行资源绑定,可以在文章顶部下载。

题目1要求我们找到攻击者爆破成功的后台密码,解题思路如下:

1、锁定目标:找到爆破行为发生的数据流(通常是大量的HTTP POST请求)。 2、寻找异常:在一堆“失败”的响应中,找到那个“长得不一样”的响应包通常是响应包长度不同,或者是状态码变成了302跳转。 3、溯源请求:找到这个异常响应对应的请求包,查看里面的密码参数。

1、锁定目标:在海量数据流找到爆破行为的数据流

在wireshark过滤器中输入http.request.method=="POST,过滤出http的POST请求

可以看到,过滤的数据包响应长度几乎差不多,符合我们预期的爆破行为的特征

随便选择几个数据包,右键追踪流=>TCP流

发现里面有账号和密码的请求,且一直改变,更加确认这是在进行账号密码爆破

2、寻找异常:响应长度突变即爆破成功的地方

在这里发现响应长度突然从793跳变到5396

并且在这之前紧挨着的login的POST请求中,追踪流=>TCP流可以看到状态码从200跳转到302

3、溯源请求:在登录成功的数据包中找到登录账户和密码

所以最后一次的login请求即为爆破成功的数据包

右键追踪流=>TCP流,数据包中的账号密码是正确的账号密码

得到flag为flag{zxcvbnm123}

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/1 13:49:07

iOS微信红包助手2025:解锁智能抢红包新体验

iOS微信红包助手2025:解锁智能抢红包新体验 【免费下载链接】WeChatRedEnvelopesHelper iOS版微信抢红包插件,支持后台抢红包 项目地址: https://gitcode.com/gh_mirrors/we/WeChatRedEnvelopesHelper 还在为错过微信群里的红包而遗憾吗?2025年最…

作者头像 李华
网站建设 2026/5/1 3:36:38

Linux systemd服务托管Miniconda-Python3.10长期运行PyTorch API

Linux systemd服务托管Miniconda-Python3.10长期运行PyTorch API 在高校实验室、中小团队或边缘计算场景中,部署一个能724小时稳定运行的AI推理服务,常常面临这样的尴尬:好不容易训练好的PyTorch模型,通过SSH启动后,一…

作者头像 李华
网站建设 2026/5/1 3:57:17

英雄联盟智能助手:告别选择困难,轻松掌控游戏节奏

英雄联盟智能助手:告别选择困难,轻松掌控游戏节奏 【免费下载链接】LeagueAkari ✨兴趣使然的,功能全面的英雄联盟工具集。支持战绩查询、自动秒选等功能。基于 LCU API。 项目地址: https://gitcode.com/gh_mirrors/le/LeagueAkari 还…

作者头像 李华
网站建设 2026/5/10 10:53:09

Unity游戏翻译终极指南:完整解决方案与实战应用

Unity游戏翻译终极指南:完整解决方案与实战应用 【免费下载链接】XUnity.AutoTranslator 项目地址: https://gitcode.com/gh_mirrors/xu/XUnity.AutoTranslator 面对心爱的Unity游戏却因为语言障碍无法畅玩?XUnity.AutoTranslator正是为此而生的…

作者头像 李华
网站建设 2026/5/1 12:15:41

Conda install -c pytorch指定通道安装|Miniconda-Python3.10精准获取

Conda install -c pytorch指定通道安装|Miniconda-Python3.10精准获取 在深度学习项目中,你是否曾遇到过这样的场景:代码明明在本地运行无误,推送到服务器或交给同事复现时却“ImportError”满屏?又或者,好…

作者头像 李华
网站建设 2026/5/3 10:07:05

Anaconda Navigator弃用趋势?Miniconda-Python3.10成主流选择

Miniconda-Python3.10:现代AI开发环境的基石 在人工智能项目频繁启动、模型复现要求严苛、云资源按秒计费的今天,一个常见的场景是:新成员加入团队后,花了一整天时间仍无法跑通“明明本地能运行”的代码。问题出在哪?往…

作者头像 李华