设为首页收藏本站language 语言切换
12
返回列表 发新帖
楼主: mango007
收起左侧

[其他] 请问诊断的D2的D3抓包题怎么看?

[复制链接]
发表于 2018-9-29 10:04:13 | 显示全部楼层
输入HTTP找到带有GET的那个包,源就是受害者。
16# 2018-9-29 10:04:13 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-9-29 17:04:16 | 显示全部楼层
庞宏涛 发表于 2018-9-27 13:46
$ K! N- q; O# N& y% x大神,我再问下,如果能区分攻击者和被攻击者,答案应该怎么看    我看有三套答案
1 j. q5 r9 P, D/ K% ]
第一条为TCP connection from the router to 攻击者
: Y( O3 u1 T7 N1 \/ w3 b第二条为Download of a TCL Script in memory via HTTP# X3 h1 F! c  ?' Y7 c8 f$ R' w2 [7 i- C
第三条为TCP connection from a remote host to the router's IP address 被攻击者 on port 1337+ D5 l1 R$ o3 W- {2 K4 z/ e2 Z
第四条为Installment of a ransomware via a backdoor
17# 2018-9-29 17:04:16 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-9-30 19:06:17 | 显示全部楼层
jjandtmac 发表于 2018-9-29 17:049 g# a- U, ~6 O! E8 G
第一条为TCP connection from the router to 攻击者
2 J6 g$ Y5 Q, g0 m7 V第二条为Download of a TCL Script in memory via H ...

& @: e/ y# H7 u  r3 {+ u太感谢了     
18# 2018-9-30 19:06:17 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-9-30 19:09:26 | 显示全部楼层
zhuang_90 发表于 2018-9-29 10:04
3 O+ V( p  I8 i% W输入HTTP找到带有GET的那个包,源就是受害者。
4 X8 E7 @( f4 M+ V- P9 j
谢谢
19# 2018-9-30 19:09:26 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-9-30 19:11:38 | 显示全部楼层
jjandtmac 发表于 2018-9-29 17:04
! N. G, r" K! X& f. ~8 v- A第一条为TCP connection from the router to 攻击者+ W4 ~- d% L) Y0 p% N0 |1 J* e
第二条为Download of a TCL Script in memory via H ...

' h- c9 e' S  a: P8 b- X' ^请问还有一个是没有from the router的那套答案吧    还有第一个两个ip地址  是那个到哪个
20# 2018-9-30 19:11:38 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-10-3 12:54:44 | 显示全部楼层
庞宏涛 发表于 2018-9-30 19:11
( f1 g6 R( ]- l! a4 k' l请问还有一个是没有from the router的那套答案吧    还有第一个两个ip地址  是那个到哪个
# X' g6 ~* X. W2 z0 I. q+ H4 F
我这里貌似就这一个答案,没有其他版本,只要区分攻击者和被攻击者就行了
21# 2018-10-3 12:54:44 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-10-8 07:47:51 | 显示全部楼层
jjandtmac 发表于 2018-10-3 12:54
& k- c+ U/ l* h7 T1 o我这里貌似就这一个答案,没有其他版本,只要区分攻击者和被攻击者就行了

7 [0 v: g/ j5 b$ C' t' K好的谢谢
22# 2018-10-8 07:47:51 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-6-22 21:48 , Processed in 0.119327 second(s), 21 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表