中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁 > news >正文

網(wǎng)站上的導(dǎo)航欄怎么做上海牛巨微seo優(yōu)化

網(wǎng)站上的導(dǎo)航欄怎么做,上海牛巨微seo優(yōu)化,網(wǎng)絡(luò)服務(wù)器無響應(yīng)可能原因,樹狀wordpress主題[TOC](這里寫目錄標(biāo)題 wireshark抓包方法wireshark組成 wireshark例題 wireshark抓包方法 wireshark組成 wireshark的抓包組成為:分組列表、分組詳情以及分組字節(jié)流。 上面這一欄想要顯示,使用:CtrlF 我們先看一下最上側(cè)的搜索欄可以使用的…

@[TOC](這里寫目錄標(biāo)題

  • wireshark抓包方法
    • wireshark組成
  • wireshark例題

wireshark抓包方法

wireshark組成

在這里插入圖片描述
wireshark的抓包組成為:分組列表、分組詳情以及分組字節(jié)流。
在這里插入圖片描述
上面這一欄想要顯示,使用:Ctrl+F

我們先看一下最上側(cè)的搜索欄可以使用的方法。
在這里插入圖片描述

http.request.method == get  //抓取http的request的get請求
http.request.method == post  //抓取http的request的post請求
http.request.uri == "/img/logo-edu.gif"  //抓取http請求的url為/img/logo-edu.gif的數(shù)據(jù)包
http contains "FLAG"  //抓取內(nèi)容為FLAG的數(shù)據(jù)包
ip.addr == 192.168.224.150  //抓取包含次ip地址的數(shù)據(jù)包
ip.src == 192.168.224.150  //抓取源地址為此地址的數(shù)據(jù)包
ip.dts == 192.168.224.150  //抓取目的地址為此地址的數(shù)據(jù)包
eth.dst == A0:00:00:04:c5:84  //抓取目標(biāo)MAC地址的數(shù)據(jù)包
eth.addr == A0:00:00:04:c5:84  //抓取包含此MAC的數(shù)據(jù)包
tcp.dstport == 80  //抓取tcp目的端口為80的數(shù)據(jù)包
tcp.srcport == 80  //抓取tcp源端口為80的數(shù)據(jù)包
udp.srcport == 80  //抓取udp源端口為80的數(shù)據(jù)包組合:
ip.addr == 192.168.224.150 && tcp.dstport == 80  //抓取ciip地址并且使用tcp目的端口為80的數(shù)據(jù)包arp/icmp/ftp/dns/ip  //抓取協(xié)為arp/icmp...的數(shù)據(jù)包udp.length == 20  //抓取長度為20的udp數(shù)據(jù)包
tcp.len>=20  //抓取長度大于20的tcp數(shù)據(jù)包
ip.len == 20  //抓取長度為20的ip數(shù)據(jù)包
frame.len == 20  //抓取長度為20的數(shù)據(jù)包tcp.stream eq 0 //抓取tcp的分組0

我們不難看出,上側(cè)搜索欄十分靈活,基本已經(jīng)滿足我們抓包要求。

那么我們再看一下下面我們添加的一欄。
在這里插入圖片描述
最前面是指三個框,也就是搜索的位置
在這里插入圖片描述
然后是寬窄,這里的寬窄是指編碼方式
在這里插入圖片描述
接下來就是區(qū)分大小寫,后面的一欄就非常重要了,這里我們主要介紹字符串和正則。
我們知道如果我們想要搜索一些http內(nèi)容,我們可以使用http,似乎和上側(cè)差不多,但這里搜索的是字符串,而上面則是協(xié)議。
正則則更簡單了,如果我們想要過濾一些文件,比如php:/.php$/更加快速。

這里是搜索的內(nèi)容,我們再看另一個點,追蹤數(shù)據(jù)流。
在這里插入圖片描述
這里的追蹤流,可以是TCP也可以是HTTP,這里打開一個看一下就好。
在這里插入圖片描述
wireshark的使用就介紹到這。

wireshark例題

案例一
題目要求:
1.黑客攻擊的第一個受害主機的網(wǎng)卡IP地址
2.黑客對URL的哪一個參數(shù)實施了SQL注入
3.第一個受害主機網(wǎng)站數(shù)據(jù)庫的表前綴 (加上下劃線例如abc_)

第一個比較簡單,我們從http入手,進(jìn)行查看。
在這里插入圖片描述
查看一下數(shù)據(jù)包
在這里插入圖片描述

很明顯,我們可以看到我們映射出的公網(wǎng)ip是受害方202.1.1.1。
那么這個地址對應(yīng)的私網(wǎng)IP就是被攻擊方,也就是受害方。

也就是192.168.1.8

第二個,SQL注入?yún)?shù)
在這里插入圖片描述
sqlamp是掃描器,而參數(shù)則在下面的內(nèi)容中,也就是list

第三個,數(shù)據(jù)庫表前綴
我們對數(shù)據(jù)的TCP流進(jìn)行追蹤
在這里插入圖片描述
報錯注入,分析數(shù)據(jù)
那么前綴就是ajtuc_

案例二
題目要求
1.黑客第一次獲得的php木馬的密碼是什么
2.黑客第二次上傳php木馬是什么時間
3.第二次上傳的木馬通過HTTP協(xié)議中的哪個頭傳遞數(shù)據(jù)

查詢post傳參
在這里插入圖片描述存在一個特殊的文件/kkkaaa.php文件,檢查第一個文件
在這里插入圖片描述

追蹤一下,TCP流
在這里插入圖片描述在這里插入圖片描述

這里我們就可以看到,此時的密碼就是“zzz”

將下面的z0,進(jìn)行base64解碼
在這里插入圖片描述
dirname可以用來檢測所處路徑和下面的所有文件

再過濾,將過濾內(nèi)容全部看一下
在這里插入圖片描述
基本都是執(zhí)行命令的

2、第二次上傳木馬的時間
此時的958的大數(shù)據(jù)文件,比較醒目,我們查看一下,追蹤一下TCP流
在這里插入圖片描述
此時z0和z1都是base64編碼,而z2是16進(jìn)制,不難看出這里就是木馬文件的上傳,所以時間就是數(shù)據(jù)包里記錄的時間

3、HTTP的哪個頭部傳遞數(shù)據(jù)
我們將z2的16進(jìn)制拷貝一下,十六進(jìn)制轉(zhuǎn)碼,查看一下數(shù)據(jù)
在這里插入圖片描述

我們看著里面的內(nèi)容非?;靵y,原因是將php代碼進(jìn)行了混淆,不易發(fā)現(xiàn)。
先簡單還原一下。
在這里插入圖片描述

上面是進(jìn)行了replace替換操作,
在這里插入圖片描述

執(zhí)行替換之后,出現(xiàn)了create_function.
create_function可以在內(nèi)部執(zhí)行eval,所以可以實現(xiàn)執(zhí)行命令操作。
$x也是進(jìn)行了一個拼接。

似乎還是不容易查看,那么我們再努力一下
在這里插入圖片描述
在這里插入圖片描述

分析:
傳了兩個值,
然后函數(shù)是異或操作
先得出字符串長度,然后,將索引相同的值進(jìn)行異或操作,拼接起來,最后復(fù)制
接收了兩個數(shù)據(jù),一個是HTTP_REFERER,一個是HTTP_ACCEPT_LANGUAGE,
然后兩個數(shù)據(jù)判斷進(jìn)行與運算
成立,將REFERER字段進(jìn)行拆解,通過url的組成拆解
在這里插入圖片描述query字段取出復(fù)制q
在這里插入圖片描述

下面再將q進(jìn)行拆分
在這里插入圖片描述

去除之后,正則匹配,匹配language,

在第一次匹配,匹配到了zh-CN,因為,的原因結(jié)束了,第一次匹配結(jié)束
第二次匹配,匹配到了zh;q=0.8,第二次匹配結(jié)束
第三次匹配,匹配到en;q=0.6。第三次匹配結(jié)束
這里還存在(),正則里面代表組,所以正則匹配之后,生成了一個數(shù)組,里面的內(nèi)容,數(shù)組賦值給了m
在這里插入圖片描述

然后又進(jìn)入判斷。
成立,創(chuàng)建了一個SESSION,賦值,創(chuàng)建兩個字符串。
m數(shù)組內(nèi)容拼接i,然后i和前面的值進(jìn)行MD5,取前三位,再賦值,后面亦如此
定義一個空字符串。循環(huán)拼接
判斷h在字符串p的索引,成立,i放入數(shù)組,此時i沒有值,截取p的從第3位到最后

再判斷
成立,拼接進(jìn)數(shù)組的i里面,此時i有值了
判斷是否在里面,再判斷,拼接
先截取,再替換,再base64解碼,最后異或解密。這一步至關(guān)重要
這一步,主要是進(jìn)行數(shù)據(jù)解壓縮

在生成木馬時,進(jìn)行了異或,base64封裝,再替換,最后拼接,完成壓縮。想要解壓縮,就要反其道而行之。

在這里插入圖片描述

referer數(shù)據(jù)十分可疑,language比較正常,但是也是需要配置,也就是說兩者缺一不可,所以最后,使用的是referer頭和language傳遞數(shù)據(jù)

http://www.risenshineclean.com/news/48026.html

相關(guān)文章:

  • 自己建網(wǎng)站教程北京網(wǎng)站推廣公司
  • 網(wǎng)站如何分頁西安網(wǎng)站公司推廣
  • 天津市建行網(wǎng)站百度指數(shù)查詢手機版app
  • 懷化市建設(shè)局網(wǎng)站足球世界排名前十
  • 區(qū)校合作網(wǎng)站建設(shè)方案網(wǎng)站查詢平臺
  • 網(wǎng)站專題二級頁怎么做網(wǎng)站關(guān)鍵詞優(yōu)化公司哪家好
  • 藍(lán)色商務(wù)網(wǎng)站模板深圳龍華區(qū)大浪社區(qū)
  • 網(wǎng)站設(shè)計與制作說明怎么制作網(wǎng)頁廣告
  • 汕頭市手機網(wǎng)站建設(shè)品牌steam交易鏈接在哪里
  • 國外網(wǎng)站建設(shè)現(xiàn)狀圖分析產(chǎn)品經(jīng)理培訓(xùn)哪個機構(gòu)好
  • 網(wǎng)站開發(fā)哪個城市發(fā)展好東莞seo技術(shù)培訓(xùn)
  • android網(wǎng)站客戶端開發(fā)關(guān)鍵詞挖掘ppt
  • 網(wǎng)站怎么做關(guān)鍵詞搜索數(shù)據(jù)分析培訓(xùn)機構(gòu)哪家好
  • 濟南集團(tuán)網(wǎng)站建設(shè)公司好軟文范例100字以內(nèi)
  • 怎么查詢網(wǎng)站空間商百度一下你就知道了百度
  • 手機客戶端網(wǎng)站怎么做網(wǎng)絡(luò)營銷一般月薪多少
  • 如何做話費卡回收網(wǎng)站株洲網(wǎng)頁設(shè)計
  • 織夢網(wǎng)站怎么上傳友鏈大全
  • 網(wǎng)站維護(hù)一年一般多少錢怎么建網(wǎng)站賣東西
  • 建設(shè)網(wǎng)站的行業(yè)現(xiàn)狀分析站長之家素材
  • 好的網(wǎng)站怎么設(shè)計師百度seo關(guān)鍵詞
  • 網(wǎng)站建設(shè)有幾種方式北京網(wǎng)站優(yōu)化外包
  • 廣西地礦建設(shè)集團(tuán)網(wǎng)站簡述什么是網(wǎng)絡(luò)營銷
  • 江陰市做網(wǎng)站的口碑營銷策劃方案
  • 珠海網(wǎng)站建設(shè)怎么樣如何制作自己的網(wǎng)站?
  • 一個空間做2個網(wǎng)站廣州現(xiàn)在有什么病毒感染
  • 長春火車站時刻表分享推廣
  • 邯鄲有學(xué)做搭建網(wǎng)站的嗎seo網(wǎng)站搜索優(yōu)化
  • 鑫菲互動網(wǎng)站建設(shè)公司愛站seo查詢
  • 閥門網(wǎng)站建設(shè)國色天香站長工具