尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

流量分析

流量分析
📅 发布时间:2026/6/18 19:58:44

流量分析

主要还是对近期遇到的流量题目做一个总结,重在思路总结,方便以后翻阅@_@

题目:[第九章][9.3.2 webshell混淆流量分析]webshell流量分析

NetA一把梭

手搓

wireshark,筛选http->按包的长度(length)排序。主要还是从大的数据包排查起

展开html项,主要还是看内容,根据其他情况分析

把这些放到cyberchef里面分析,可以看到有“yoya”头,自动解析,得到密码

接着找压缩包,http过滤一下,能过滤得出来,说明还是明文题(没有经过ssl加密等类似的处理),挨个翻包,发现有

当然,也可以进一步设置筛选条件,CTF-流量分析 - Gsupl.落浅~ - 博客园这篇文章开头大致介绍了该如何筛选。这里还是要补充一下,要筛选zip包,建议还是用下面PK这个筛选语句,能够定位到zip的文件头50 4b 03 04

http contains "PK"

注意,这里导出的时候也有一些重点,首先是选中整个“line-base text data”->选择“显示分组字节”

调整开始字节,50 4b 03 04作为文件头->解码选“无”->显示为选“原始数据”->另存为

输入密码Th1s_1s_p4sswd_!!!

相关新闻

  • 阿里云函数计算 AgentRun 全新发布,构筑智能体时代的基础设施 - 教程
  • DevEco Studio 编辑器的使用 - 实践
  • rhel8无法输入中文问题(红帽8安装中文输入法)

最新新闻

  • grunt-nw-builder高级功能:实现Windows、Mac和Linux三平台同时打包的终极指南
  • 034、Superpowers 技能体系:核心技能详解与实战
  • MC68HC908SR12 LVI与BRK模块:嵌入式系统电源监控与硬件调试实战
  • 网上登报遗失声明怎么弄?网上登报遗失要多少钱?
  • 如何扩展javascript-typescript-langserver:添加自定义语言功能完整指南
  • 跨省寄大件怎么省钱?2026快递物流比价攻略 - 快递物流资讯

日新闻

  • 5分钟掌握Python进化算法:Geatpy高性能优化工具完全指南
  • Microchip 24AA044 EEPROM选型与应用全指南:从参数解析到实战编程
  • 华为的鸿蒙到底有多牛?为什么称作遥遥领先?

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号