CTF中的取证技术

分为两类:

流量分析:

      Wireshark的基本使用方法

            筛选器的使用:对协议版本、IP地址进行过滤。过滤后可以清晰的得到自己想要的信息。

            追踪流

            文件的导出

日志分析:通过日志分析寻找隐藏在其中的信息

             SQL注入点的查找

              WEBshell的查找

              用户访问敏感路径的查找

猜你喜欢

转载自blog.csdn.net/weixin_41684949/article/details/89437657