设为首页收藏本站language 语言切换
12
返回列表 发新帖
楼主: mango007
收起左侧

[其他] 请问诊断的D2的D3抓包题怎么看?

[复制链接]
发表于 2018-9-29 10:04:13 | 显示全部楼层
输入HTTP找到带有GET的那个包,源就是受害者。
16# 2018-9-29 10:04:13 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-9-29 17:04:16 | 显示全部楼层
庞宏涛 发表于 2018-9-27 13:46
0 J# {4 _% D- M' G! S) o5 C: m! L大神,我再问下,如果能区分攻击者和被攻击者,答案应该怎么看    我看有三套答案
* D  h+ Z, q0 G# M6 q) \
第一条为TCP connection from the router to 攻击者: F; o. J- ^: R+ r  D7 _
第二条为Download of a TCL Script in memory via HTTP
2 |0 g4 ?* {% n) X$ _6 R2 T第三条为TCP connection from a remote host to the router's IP address 被攻击者 on port 1337
( i, ^; s* T2 G& E第四条为Installment of a ransomware via a backdoor
17# 2018-9-29 17:04:16 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-9-30 19:06:17 | 显示全部楼层
jjandtmac 发表于 2018-9-29 17:04
) C3 W8 }5 p' u" `% N0 L第一条为TCP connection from the router to 攻击者3 _; `. H; A' }1 e8 \7 I$ Z  |1 `
第二条为Download of a TCL Script in memory via H ...

5 ~. N: Y/ H, l, W4 G0 x太感谢了     
18# 2018-9-30 19:06:17 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-9-30 19:09:26 | 显示全部楼层
zhuang_90 发表于 2018-9-29 10:045 y7 g' K5 N! h% s1 W
输入HTTP找到带有GET的那个包,源就是受害者。
$ ?5 O9 T2 s& L1 B- U( m6 C
谢谢
19# 2018-9-30 19:09:26 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-9-30 19:11:38 | 显示全部楼层
jjandtmac 发表于 2018-9-29 17:046 x9 @8 h) x5 Y& t% k
第一条为TCP connection from the router to 攻击者
2 U% m) B' Z2 q; \第二条为Download of a TCL Script in memory via H ...
0 B: ?7 b& t9 x7 M9 X
请问还有一个是没有from the router的那套答案吧    还有第一个两个ip地址  是那个到哪个
20# 2018-9-30 19:11:38 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-10-3 12:54:44 | 显示全部楼层
庞宏涛 发表于 2018-9-30 19:11
. C7 X/ p. N4 a/ U请问还有一个是没有from the router的那套答案吧    还有第一个两个ip地址  是那个到哪个
2 t2 V, R4 R7 U! [! R) c, B+ r
我这里貌似就这一个答案,没有其他版本,只要区分攻击者和被攻击者就行了
21# 2018-10-3 12:54:44 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-10-8 07:47:51 | 显示全部楼层
jjandtmac 发表于 2018-10-3 12:54
& C! t0 Q  Z, t! w, |我这里貌似就这一个答案,没有其他版本,只要区分攻击者和被攻击者就行了
" ]3 Q4 E; E9 O
好的谢谢
22# 2018-10-8 07:47:51 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-6-21 10:32 , Processed in 0.070135 second(s), 21 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表