i春秋 可恶的黑客

i春秋 可恶的黑客

过几天14号就是众测的考核了,听说有wireshark分析题,赶紧刷几道练练。

1.下载之后解压,用wireshark打开:
在这里插入图片描述
2.我真的很菜啊,难道要从这开头的三次握手一步一步往下看,这么多我要看到死= =想到题目是可恶的黑客,应该会有注册、登录、上传shell一些操作,我就过滤一下包:http.request.method==“POST”(还好学过
在这里插入图片描述
3.清一色的1.php= =发现有个包不同:
在这里插入图片描述
4.追踪一下http流看干了些什么:
在这里插入图片描述
5.大概也就是访问网站、访问了一张图片,然后访问了/upload/example1.php,然后上传了一个hnt.txt:
在这里插入图片描述
6.发现有串html编码的字符,直接丢导航栏访问:
在这里插入图片描述
这里要把1改成l

发布了18 篇原创文章 · 获赞 9 · 访问量 2645

猜你喜欢

转载自blog.csdn.net/qq_43622442/article/details/105454269