网络数据分析溯源(上传WebShell的IP地址)

0509一日一取证

这里直接点击访问,下载压缩包发现权限不够,可以使用桌面连接工具进行下载。

0509一日一取证

下载之后分析pcap包,使用Wireshark过滤语句过滤:

http.request.method == POST 

0509一日一取证

发现一个uploads ,提交该源IP,出现key:

0509一日一取证

相关文章:

  • 2022-12-23
  • 2022-12-23
  • 2021-11-06
  • 2022-12-23
  • 2021-11-14
  • 2022-01-13
  • 2022-12-23
  • 2021-04-08
猜你喜欢
  • 2021-04-12
  • 2022-03-11
  • 2021-12-03
  • 2022-01-12
  • 2021-04-22
  • 2021-06-21
  • 2021-08-08
相关资源
相似解决方案