长城靶场溯源第四题

先统计访问的ip长城靶场溯源第四题_第1张图片

直到第一个包过滤到202.1.1.2长城靶场溯源第四题_第2张图片

很明显的一句话木马,就是他了,202.1.1.2

卡描述:2.服务器1.99的web服务器使用的CMS及其版本号(请直接复制)

继续查看同一个数据包,发现个奇奇怪怪的phpinfo

长城靶场溯源第四题_第3张图片

找到了受害ip,就能根据他找到他的网站,然后就是cms

过滤他ip.addr==192.16.1.99 and http 

你可能感兴趣的:(服务器,安全,运维)