zl程序教程

您现在的位置是:首页 >  硬件

当前栏目

中职网络安全竞赛训练设备P100-wireshark数据包分析

设备网络安全训练 分析 竞赛 wireshark 数据包 中职
2023-09-14 09:15:58 时间

任务实施:

Wireshark数据包分析

1.某公司网络系统存在异常,猜测可能有黑客对公司的服务器实施了一系列的扫描和攻击,使用Wireshark抓包分析软件查看并分析Kali Linux的/root目录下dump.pcapng数据包文件,找到黑客的IP地址,并将黑客的IP地址作为Flag值(如:172.16.1.1)提交;

进入kali Linux命令控制台中使用如下命令

使用以下过滤规则进行过滤,发现黑客的IP地址为172.16.1.110

Flag:172.16.1.110

2.继续分析数据包文件dump.pcapng分析出黑客通过工具对目标服务器的哪些服务进行了密码暴力枚举渗透测试,将服务对应的端口依照从小到大的顺序依次排列作为Flag值(如:77/88/99/166/1888&