i春秋 可恶的黑客

过几天14号就是众测的考核了,听说有wireshark分析题,赶紧刷几道练练。

1.下载之后解压,用wireshark打开:
i春秋 可恶的黑客
2.我真的很菜啊,难道要从这开头的三次握手一步一步往下看,这么多我要看到死= =想到题目是可恶的黑客,应该会有注册、登录、上传shell一些操作,我就过滤一下包:http.request.method==“POST”(还好学过
i春秋 可恶的黑客
3.清一色的1.php= =发现有个包不同:
i春秋 可恶的黑客
4.追踪一下http流看干了些什么:
i春秋 可恶的黑客
5.大概也就是访问网站、访问了一张图片,然后访问了/upload/example1.php,然后上传了一个hnt.txt:
i春秋 可恶的黑客
6.发现有串html编码的字符,直接丢导航栏访问:
i春秋 可恶的黑客
这里要把1改成l

相关文章:

  • 2021-07-27
  • 2021-08-07
  • 2021-05-20
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2021-10-25
  • 2021-04-16
  • 2021-07-31
  • 2021-09-01
  • 2022-01-21
  • 2021-07-14
  • 2021-12-20
相关资源
相似解决方案