设为首页收藏本站language 语言切换
12
返回列表 发新帖
楼主: mango007
收起左侧

[其他] 请问诊断的D2的D3抓包题怎么看?

[复制链接]
发表于 2018-9-29 10:04:13 | 显示全部楼层
输入HTTP找到带有GET的那个包,源就是受害者。
16# 2018-9-29 10:04:13 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-9-29 17:04:16 | 显示全部楼层
庞宏涛 发表于 2018-9-27 13:462 h5 ~& `2 k) L: x' `
大神,我再问下,如果能区分攻击者和被攻击者,答案应该怎么看    我看有三套答案

1 _- |6 I0 V# R+ F: F; H第一条为TCP connection from the router to 攻击者8 W3 X0 [6 k6 ~( B( Z
第二条为Download of a TCL Script in memory via HTTP
) g+ t! ]& O) N; `: }8 |$ v第三条为TCP connection from a remote host to the router's IP address 被攻击者 on port 1337& N  y7 }3 c* l( S  |
第四条为Installment of a ransomware via a backdoor
17# 2018-9-29 17:04:16 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-9-30 19:06:17 | 显示全部楼层
jjandtmac 发表于 2018-9-29 17:04' S; }7 W4 R. t
第一条为TCP connection from the router to 攻击者( `% j$ F: {, m1 [8 S
第二条为Download of a TCL Script in memory via H ...

0 d1 E  T! g/ }3 ]; `$ {8 H太感谢了     
18# 2018-9-30 19:06:17 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-9-30 19:09:26 | 显示全部楼层
zhuang_90 发表于 2018-9-29 10:04. l3 T  x  D) P  a5 b1 i. ]
输入HTTP找到带有GET的那个包,源就是受害者。

9 a$ ]' ]7 ^) T/ ^$ r- S' r谢谢
19# 2018-9-30 19:09:26 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-9-30 19:11:38 | 显示全部楼层
jjandtmac 发表于 2018-9-29 17:045 k7 A+ E3 @9 J: Z6 d; z9 v/ _1 F8 H% f
第一条为TCP connection from the router to 攻击者
% X( g/ d/ e6 Q' d第二条为Download of a TCL Script in memory via H ...
  R2 d, I2 i+ g' p# h# u0 }; f
请问还有一个是没有from the router的那套答案吧    还有第一个两个ip地址  是那个到哪个
20# 2018-9-30 19:11:38 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-10-3 12:54:44 | 显示全部楼层
庞宏涛 发表于 2018-9-30 19:11
4 }2 N0 X% b% L  r' R1 V请问还有一个是没有from the router的那套答案吧    还有第一个两个ip地址  是那个到哪个

8 x! `/ S  L9 T' x. M我这里貌似就这一个答案,没有其他版本,只要区分攻击者和被攻击者就行了
21# 2018-10-3 12:54:44 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-10-8 07:47:51 | 显示全部楼层
jjandtmac 发表于 2018-10-3 12:54
* J, J& t; I. K% s" O我这里貌似就这一个答案,没有其他版本,只要区分攻击者和被攻击者就行了
' v& S" T0 y: h& r
好的谢谢
22# 2018-10-8 07:47:51 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-13 20:58 , Processed in 0.092909 second(s), 21 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表