长城网络靶场,第一题笔记

长城网络靶场,第一题笔记_第1张图片

黑客使用了哪款扫描工具对论坛进行了扫描?(小写简称)

第一关,第三小题的答案是awvs

思路是先统计查询长城网络靶场,第一题笔记_第2张图片

然后过滤ip检查流量

过滤语句:tcp and ip.addr== ip

114.240179.133没有

第二个101.36.79.67

之后找到了一个带有wvs'的流量包大打开看就有awvs

所以这题答案是awvs'

第四小题,黑客在论坛中上传的shell访问密码是什么?

这个首先通过是上传,所以肯定是post提交方式

然后黑客id我们已经知道,过滤一下

查看到第三个包

ip.addr==101.36.79.67 and http.request.method== POST

长城网络靶场,第一题笔记_第3张图片

把这些ascii码值解码一下

长城网络靶场,第一题笔记_第4张图片

就找到了我们这题的答案,tom

你可能感兴趣的:(笔记)