设为首页收藏本站language 语言切换
12
返回列表 发新帖
楼主: mango007
收起左侧

[其他] 请问诊断的D2的D3抓包题怎么看?

[复制链接]
发表于 2018-9-29 10:04:13 | 显示全部楼层
输入HTTP找到带有GET的那个包,源就是受害者。
16# 2018-9-29 10:04:13 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-9-29 17:04:16 | 显示全部楼层
庞宏涛 发表于 2018-9-27 13:46
- ?" v) F; g9 T8 K$ v: Q9 D0 e, g' P大神,我再问下,如果能区分攻击者和被攻击者,答案应该怎么看    我看有三套答案
/ W; o. Q, r9 ?1 `6 I& w$ C
第一条为TCP connection from the router to 攻击者
# G- P" o; R+ @; ^. }( _$ E第二条为Download of a TCL Script in memory via HTTP
' K2 u, B1 S# \5 C0 }9 @第三条为TCP connection from a remote host to the router's IP address 被攻击者 on port 1337
1 E; f( w' V1 V$ q& E- i' J( v( \第四条为Installment of a ransomware via a backdoor
17# 2018-9-29 17:04:16 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-9-30 19:06:17 | 显示全部楼层
jjandtmac 发表于 2018-9-29 17:04
% p3 Z- z: Z, a1 i! S第一条为TCP connection from the router to 攻击者  r3 X/ x+ q; c% D- r
第二条为Download of a TCL Script in memory via H ...
4 [( \/ t# v& G8 }* F& J
太感谢了     
18# 2018-9-30 19:06:17 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-9-30 19:09:26 | 显示全部楼层
zhuang_90 发表于 2018-9-29 10:049 Z* O& ^3 d7 `6 D' y
输入HTTP找到带有GET的那个包,源就是受害者。

7 f3 ^+ U- M' _% X谢谢
19# 2018-9-30 19:09:26 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-9-30 19:11:38 | 显示全部楼层
jjandtmac 发表于 2018-9-29 17:04
/ ~0 j& O/ n9 m; W, x; ^第一条为TCP connection from the router to 攻击者
9 R! q8 N, ^# Q) P第二条为Download of a TCL Script in memory via H ...
) E, h& |; K- Y# P/ d2 X
请问还有一个是没有from the router的那套答案吧    还有第一个两个ip地址  是那个到哪个
20# 2018-9-30 19:11:38 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-10-3 12:54:44 | 显示全部楼层
庞宏涛 发表于 2018-9-30 19:11
2 X4 i) a4 ~5 d+ |9 F请问还有一个是没有from the router的那套答案吧    还有第一个两个ip地址  是那个到哪个

& c) F% p8 i% J4 @2 r% o) L我这里貌似就这一个答案,没有其他版本,只要区分攻击者和被攻击者就行了
21# 2018-10-3 12:54:44 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-10-8 07:47:51 | 显示全部楼层
jjandtmac 发表于 2018-10-3 12:546 p4 o+ S- u2 p8 _' x8 {0 H$ k
我这里貌似就这一个答案,没有其他版本,只要区分攻击者和被攻击者就行了

' i3 w" h' a+ U' h3 t5 Q好的谢谢
22# 2018-10-8 07:47:51 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-13 15:00 , Processed in 0.111628 second(s), 20 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表