WireShark網絡取證分析第一集到第五集和dvwa靶場環境分析漏洞

文章目錄

  • 一、WireShark網絡取證是什么?
  • 二、WireShark網絡取證
    • 1.WireShark網絡取證分析第一集
      • Ann的即時通訊好友叫什么名字?
      • 在捕獲的即時通訊對話中第一條評論是什么?
      • Ann傳輸的文件叫什么名字?
      • 您想提取的文件的魔數是什么(前四個字節)?
      • 文件的MD5sum是多少?
      • 什么是秘密配方?
    • 2.WireShark網絡取證分析第二集
      • Ann的電子郵件地址是什么?
      • Ann的電子郵件密碼是什么?
      • Ann的秘密情人的電子郵件地址是什么?
      • Ann告訴她的秘密情人要帶哪兩樣東西?
      • Ann發送給她的秘密愛人的附件的名稱是什么?
      • Ann發送給她的秘密愛人的附件的MD5是多少?
      • 附件文檔中嵌入的圖像的MD5是多少?
      • Ann和她的秘密情人在哪個城市和國家集合點?
    • 3.WireShark網絡取證分析第三集
      • Ann的AppleTV的MAC地址是多少?
      • Ann的AppleTV在HTTP請求中User-Agent是什么?
      • Ann在AppleTV上的前四個搜索字詞是什么(所有搜索字詞都算在內)?
      • Ann點擊的第一部電影的標題是什么?
      • 電影預告片的完整URL是什么(關鍵詞:preview-url)?
      • Ann點擊的第二部電影的標題是什么?
      • 購買價格是多少(關鍵詞: price-display )?
      • Ann搜索的最后一個完整字詞是什么?
    • 4.WireShark網絡取證分析第四集
      • X先生的掃描器的IP地址是什么?
      • X先生進行的第一次端口掃描是什么類型的端口掃描?(注意:掃描包含數千個數據包),挑一個:
      • X先生發現的目標的IP地址是什么?
      • 他找到的蘋果系統的MAC地址是什么?
      • 他找到的Windows系統的IP地址是什么?
      • Windows系統上打開了哪些TCP端口?(請從最低到最高列出十進制數字)
    • 5.WireShark網絡取證分析第五集
      • 兩個Java程序,這兩個.jar文件的名稱是什么?
      • 受感染的Windows系統上Moneymany女士的用戶名是什么?
      • 起始URL是什么?換句話說,Moneymany女士可能點擊了哪個URL?
      • 惡意的Windows可執行文件被下載到Moneymany女士的系統上。文件的MD5哈希是什么?(提示:它以“ 91ed”結尾)
      • 用于保護惡意Windows可執行文件的打包程序的名稱是什么?
      • 惡意Windows可執行文件的解壓縮版本的MD5是什么?
      • 惡意可執行文件嘗試使用硬編碼到其中的IP地址(沒有DNS查找)連接到Internet主機。該互聯網主機的IP地址是什么?
  • 三、dvwa靶場環境分析漏洞
    • 1.Command Injection
    • 2.CSRF
    • 3.XSS(Reflected)
    • 4.XSS(Stored)
  • 總結

一、WireShark網絡取證是什么?

WireShark 是網絡取證的常用工具,可捕獲并解析網絡數據包,將二進制流量轉化為可讀信息。它能提取通信雙方 IP/MAC 地址、端口、協議類型等頭部數據,還能還原 HTTP 請求、郵件內容、傳輸文件等負載內容。通過過濾特定流量(如指定 IP 或端口)、追蹤 TCP 數據流,可定位異常行為(如惡意掃描、數據外傳),從數據包中導出文件并校驗哈希值以固定證據。常用于調查數據泄露、惡意軟件通信、網絡攻擊等場景,通過分析流量還原事件過程,為網絡安全事件提供證據支撐。

網絡取證題目網站:http://forensicscontest.com/puzzles

二、WireShark網絡取證

1.WireShark網絡取證分析第一集

1.題目介紹

Anarchy-R-Us公司懷疑他們的員工Ann Dercover實際上是他們競爭對手的秘密特工,Ann可以接觸公司的重要資產—秘密配方,安保人員擔心Ann可能試圖泄露公司的秘密配方,安保人員一段時間以來一直監控著Ann的活動,但是直到現在還沒有發現任何可疑的行為,直到今天一臺意外的筆記本電腦突然出現在公司的無線網絡上,工作人員猜測可能是停車場里的某個人,因為在建筑物內沒有看到陌生人,An的電腦(192.168.1.158)通過無線網絡向這臺電腦發送了即時消息,之后這臺流氓筆記本電腦很快就消失了,根據安全人員報告目前有捕獲到一個活動的數據包,但我們不知道發生了什么,需要進行協助分析,現在的你是一位專業的調查員,你的任務是找出安在給誰發信息,她發了什么并找到證據,主要包括:

1.Ann的即時通訊好友叫什么名字?

2.在捕獲的即時通訊對話中第一條評論是什么?

3.Ann傳輸的文件叫什么名字?

4.您想提取的文件的魔數是什么(前四個字節)?

5.文件的MD5sum是多少?

6.什么是秘密配方?

2.報文分析
Step 1:下載數據包到本地后使用wireshark打開
在這里插入圖片描述
Step 2:由于已知An的電腦(192.168.1.158)通過無線網絡向電腦發送了即時消息,那么我們可以直接過濾IP地址定位到相關的數據包
輸入:

ip.src == 192.168.1.158

在這里插入圖片描述
Step 3:使用了SSL加密,沒法直接查看其中的明文信息,對IP地址進行了查詢,發現該IP地址是"美國AOL美國在線公司"的地址
在這里插入圖片描述
Step 4:改為未加密狀態(TCP port)
在這里插入圖片描述

在這里插入圖片描述
Step 5:追蹤流
在這里插入圖片描述
詳細信息
在這里插入圖片描述

Ann的即時通訊好友叫什么名字?

Sec558user1
在這里插入圖片描述

在捕獲的即時通訊對話中第一條評論是什么?

Here’s the secret recipe… I just downloaded it from the file server. Just copy to a thumb drive and you’re good to go >:-)
在這里插入圖片描述
輸入:

data

在這里插入圖片描述
在這里插入圖片描述

Ann傳輸的文件叫什么名字?

recipe.docx
在這里插入圖片描述

您想提取的文件的魔數是什么(前四個字節)?

50 4b 03 04
在這里插入圖片描述
在這里插入圖片描述

文件的MD5sum是多少?

8350582774e1d4dbe1d61d64c89e0ea1
在這里插入圖片描述
在這里插入圖片描述復制到input,刪掉pk之前的,保存,不要打開下載好的word文件,防止MD5值變化

在這里插入圖片描述
在這里插入圖片描述
輸入:

certutil.exe -hashfile .\download.docx MD5

在這里插入圖片描述

什么是秘密配方?

打開下載好的文件
在這里插入圖片描述

2.WireShark網絡取證分析第二集

1.題目介紹
被保釋后, Ann消失了!幸運的是,在她跳過城鎮之前,調查人員正在仔細監控她的網絡活動。“我們相信安在離開之前可能已經與她的秘密情人X先生進行了溝通,”警察局長說。“數據包捕獲可能包含她下落的線索。你是法醫調查員。你的任務是弄清楚安發了什么電子郵件,她去了哪里,并恢復證據,包括:

1.Ann的電子郵件地址是什么?
2.Ann的電子郵件密碼是什么?
3.Ann的秘密情人的電子郵件地址是什么?
4.Ann告訴她的秘密情人要帶哪兩樣東西?
5.Ann發送給她的秘密愛人的附件的名稱是什么?
6.Ann發送給她的秘密愛人的附件的MD5是多少?
7.Ann和她的秘密情人在哪個城市和國家集合點?
8.附件文檔中嵌入的圖像的MD5是多少?

2.報文分析

Ann的電子郵件地址是什么?

sneakyg33k@aol.com

Ann的電子郵件密碼是什么?

558r00lz
郵箱協議
在這里插入圖片描述

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/912620.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/912620.shtml
英文地址,請注明出處:http://en.pswp.cn/news/912620.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

【51單片機按下按鍵1,8位共陰極數碼管輸出2022-606。按下按鍵2,8位共陰極數碼管輸出606-1132。】2022-6-10

緣由單片極的共陰極數碼管按下按鍵1和按鍵2輸出的內容-編程語言-CSDN問答 #include "REG52.h" unsigned char code smgduan[]{0x3f,0x06,0x5b,0x4f,0x66,0x6d,0x7d,0x07,0x7f,0x6f,0x77,0x7c,0x39,0x5e,0x79,0x71,0,64}; //共陰0~F消隱減號 unsigned char Js0, miao…

HDMI轉12G- SDI GS12170+GS12281-富利威方案設計及技術支持

GS12281 是一款低功耗、多速率、重定時電纜驅動器,支持高達 12G UHD-SDI 的速率。它設計用于接收 100Ω 差分輸入信號,自動從數字視頻信號中恢復嵌入式時鐘并重新定時輸入數據,并通過 75Ω 同軸電纜傳輸重新定時的信號。 100Ω 走線輸入支持…

自然語言處理:NLP入門

本文目錄: 一、概念二、發展史三、核心任務和技術特別分享1:當前挑戰和前沿方向特別分享2:大神名言啟示 前言:從本章開始講解自然語言處理(NLP),今天先入個門~ 一、概念 自然語言處理&#xff…

用Fiddler中文版抓包工具掌控微服務架構中的接口調試:聯合Postman與Charles的高效實踐

隨著微服務架構在項目中的廣泛應用,系統被拆分成多個獨立的服務,彼此通過API通信。雖然架構帶來了靈活性,但也大幅增加了接口數量和調用鏈復雜度:一次用戶操作可能觸發跨多個服務的調用,導致前端調試難度飆升。要精準排…

MongoDB 更新文檔指南

MongoDB 更新文檔指南 引言 MongoDB 是一款高性能、可擴展的文檔存儲系統,它為存儲和管理大量數據提供了強大的支持。在 MongoDB 中,更新文檔是常見操作之一,它允許用戶修改現有文檔的內容。本文將詳細講解 MongoDB 中更新文檔的各種方法&a…

Cursor + Serena MCP集成,更好的解析項目架構

項目地址,下到本地。 Serena可以更好的理解項目的架構并總結,而不是簡單的閱讀代碼文件,可以直接用Cursor結合MCP的方式進行使用。:Serena 的語義代碼分析功能建立在語言服務器上,使用廣泛實施的語言服務器協議&#x…

【Python】numpy數組常用數據處理(測試代碼+api例程)

目錄 一、數列生成1.按照間隔生成數列(np.array[])2.按照數列數字個數生成數列(np.linspace) 二、數列增刪改查1.1 數組末尾添加數據(np.append)1.2 數組指定索引位置添加數據(np.insert&#x…

CMU-15445(6)——PROJECT#2-BPlusTree-Task#1

PROJECT#2-BTree 在 PROJECT#2 中,我們需要實現一個B plus Tree,用過 MySQL 的同學肯定對它不陌生,BTree是實現高效數據檢索的核心組件,其內部節點的作用是引導搜索過程,而實際的數據項則存于葉子節點中。該索引結構能…

向量數據庫搜索原理解密:從暴力掃描到近似最近鄰的演進之路

摘要 向量數據庫已成為處理AI時代海量非結構化數據的核心基礎設施。本文深入解析向量搜索的六大核心技術原理,涵蓋暴力掃描、樹結構索引、量化壓縮、圖導航算法等核心機制,通過10張架構圖解與數學公式推導,揭示千萬級向量毫秒級檢索背后的工程奇跡。全文超5000字,包含Fais…

Yolov7訓練自己的數據集和ONNX/TRT部署

Yolov7訓練自己的數據集和ONNX/Trt部署 一、環境配置 1.1 項目下載 項目原地址:GitHub - WongKinYiu/yolov7: Implementation of paper - YOLOv7: Trainable bag-of-freebies sets new state-of-the-art for real-time object detectors 打開終端,輸…

Python - 數據分析三劍客之NumPy

在Python中,NumPy、Pandas和Matplotlib是進行數據分析和數據可視化的三個核心庫。它們各自有不同的功能,但經常一起使用來處理和分析數據。 1、NumPy NumPy(Numerical Python)是一個用于科學計算的庫,提供了高性能的…

百度文庫智能PPT月訪問量超3400萬,用戶規模翻倍增長

6月27日,極光旗下月狐數據發布《2025年智能PPT行業市場研究報告》。報告顯示,智能PPT市場整體增速年同比超50%,市場玩家成倍激增。其中,百度文庫智能PPT月訪問量超3400萬、位列全球第一,市場份額在中國位于斷崖式領先。…

遠眺科技工業園區數字孿生方案,如何實現智能管理升級?

面對工業園區日益復雜的能耗管控、環境監測、安全運維需求,傳統管理模式已經難以為繼。而數字孿生技術,正好成為解決上述問題的關鍵“解藥”。本文將以遠眺工業園區數字孿生項目為例,為您剖析數字孿生技術如何解決數據孤島、響應滯后等痛點。…

成都芯谷金融中心文化科技園:打造區域科技活力

在成渝地區雙城經濟圈建設加速推進的背景下,成都芯谷金融中心文化科技園正以"科技文化金融"的融合創新模式,重塑區域產業生態,成為驅動城市高質量發展的活力源泉。這座總建筑面積達45萬平方米的產城綜合體,不僅承載著雙…

Claude Code 全面指南:從安裝到高效開發的實用教程

在 AI 助手逐漸成為開發者標配的今天,Claude Code 作為 Anthropic 推出的一款智能編程工具,憑借其強大的自然語言交互和自動化能力,正迅速改變著軟件開發的方式。本文將詳細介紹 Claude Code 的功能、安裝配置、使用方法及安全與成本管理&…

在Flutter中生成App Bundle并上架Google Play

Ran tool 要在Flutter中生成App Bundle并上架Google Play,請按照以下步驟操作: 1. 準備簽名密鑰 首先需要創建一個密鑰庫用于簽名: keytool -genkey -v -keystore upload-keystore.jks -keyalg RSA -keysize 2048 -validity 10000 -alias …

kubernetes pod調度基礎

目錄 Replication Controller 和 ReplicaSet 標簽與標簽選擇器 無狀態應用管理Deployment 有狀態應用管理StatefulSet 守護進程集DaemonSet Replication Controller 和 ReplicaSet RC用來確保Pod副本數達到期望值,這樣可以確保一個或多七個同類Pod總是可用的 如果存在的P…

Vue 3 響應式核心源碼詳解(基于 @vue/reactivity)

🧬 Vue 3 響應式核心源碼詳解(基于 vue/reactivity) ?? 整理不易,記得點贊、收藏、關注,揭開 Vue 響應式的神秘面紗! 🧭 一、源碼結構總覽(relevant files) Vue 的響應…

編寫shell腳本掃描工具,掃描服務器開放了哪些端口(再嘗試用python編寫一個)

先將需要掃描的服務器的端口顯示出來,然后再顯示哪些ip地址對應的服務器的哪些端口已開放或未開放 下面這個shell腳本可以同時掃描多個ip對應的多個服務器的多個端口是否開放: 以下是運行結果: nc 和 nmap 掃描別人的機器開放了哪些端口 ne…

java JNDI高版本繞過 工具介紹 自動化bypass

JNDI高版本rce失效問題 原因: 主要還是協議控制高版本的一般都會關閉如rmi,ldap等協議遠程加載的類 RMI限制: com.sun.jndi.rmi.object.trustURLCodebase、com.sun.jndi.cosnaming.object.trustURLCodebase的默認值變為false,即…