2021年中职“网络安全“江西省赛题—B-6:流量分析

简介: 2021年中职“网络安全“江西省赛题—B-6:流量分析

B-6:流量分析

任务环境说明:

 服务器场景:Server09

 服务器场景操作系统:未知(关闭连接)

 系统用户名:administrator密码:123456


使用Wireshark查看并分析靶机桌面下的capture.pcapng数据包文件,找到的IP地址,并将的IP地址作为Flag值(如:172.16.1.1)提交;

过滤语句:tcp.connection.syn


flag:172.16.1.110


继续分析capture.pcapng数据包文件,找出通过工具对目标服务器的哪些服务进行了密码暴力枚举渗透测试,将服务对应的端口依照从小到大的顺序依次排列作为Flag值(如:77/88/99/166/1888)提交;

过滤语句:tcp.connection.syn and ip.src == 172.16.1.110




f44a34c8961a40aba1f555e0f0987527.png

flag:21/22/23/3306


继续分析capture.pcapng数据包文件,找出已经获取到目标服务器的基本信息,请将获取到的目标服务器主机名作为Flag值提交;

过滤语句: ip.addr == 172.16.1.110 and telnet contains “login”






87454af99a8a4e46be318cad3bf192be.png


  1. flag:SecTesLabs
  2. 继续分析capture.pcapng数据包文件,找出成功破解了哪个服务的密码,并将该服务的版本号作为Flag值(如:5.1.10)提交;


过滤语句:ip.addr == 172.16.1.110 and tcp.port ==3306

通过追踪其中一个登录的数据包发现了数据库版本信息


aec5fb23264d41e1baccfd2095fa1517.png

flag:5.7.26


继续分析capture.pcapng数据包文件,通过数据库写入了木马,将写入的木马名称作为Flag值提交(名称不包含后缀)


继续使用上一题的过滤规则:



发现序号6197中的info信息一栏,选中该数据包然后选择追踪流—tcp流



  1. 可以看到这数据包中,已经进入数据库,并开始查数据库信息了;

    发现通过into outfile命令写入一句木马horse.php
    flag:horse
  2. 继续分析capture.pcapng数据包文件,通过数据库写入了木马,将写入的一句话木马的连接密码作为Flag值提交;

    flag:lqsym


继续分析capture.pcapng数据包文件,找出连接一句话木马后查看了什么文件,将查看的文件名称作为Flag值提交;

过滤语句:http contains “horse.php”


5b3801c568d54dde866e36891cf93810.png


以此对三个数据包进行追踪流的操作,发现最后两个会话流中遍历了/etc/passwd文件。



  1. flag:passwd
  2. 继续分析capture.pcapng数据包文件,可能找到异常用户后再次对目标服务器的某个服务进行了密码暴力枚举,成功破解出服务的密码后登录到服务器中下载了一张图片,将图片文件中的英文单词作为Flag值提交。


从上面的步骤中我们可以发现查看了passwd文件,通过分析文件可以看到有一个suictsr247用户


70ca4a484e644d749791cb28a9677528.png


下面我们对该字段进行搜索,使用快捷键Ctrl+F打开数据包显示过滤器,搜索字符串为suictsr247的数据包




发现对目标靶机实施ftp暴力破解,使用过滤规则ftp contains“230”进行过滤,过滤出Response返回值230即成功登录ftp服务器的数据包。



c607e2f50a5848c9ae93818772eb5027.png

  1. 过滤后发现有登录成功的提示(Login successful),已经获得了ftp服务器的密码,并成功登录到了靶机的服务器中。对上面的数据包进行追踪流



会话流中我们发现了flag.jpg的文件大小为56489字节即接近56kb大小的文件极有可能为下载的图片文件,下面使用过滤公式ftp-data来过滤服务器发送数据的流量。


选择任意一个包,跟踪流——跟踪TCP流

接下来我们选择显示和保存为原始数据,





c2e1b5b2160045c1bd2bc9fcf854dc5b.png



选择Raw源数据,然后点击Save as 保存为jpg文件进行查看。



flag:harmony








目录
相关文章
|
4天前
|
安全 网络安全 数据库
01-Web 网络安全纵观与前景分析
01-Web 网络安全纵观与前景分析
|
4天前
|
安全 Linux 网络安全
第十六届山东省职业院校技能大赛中职组网络安全赛项竞赛正式试题
第十六届山东省职业院校技能大赛中职组网络安全赛项竞赛正式试题
|
4天前
|
安全 JavaScript 前端开发
第十六届山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题—B模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一次网络安全演练,包括七个部分:Linux渗透提权、内存取证、页面信息发现、数字取证调查、网络安全应急响应、Python代码分析和逆向分析。参与者需在模拟环境中收集Flag值,涉及任务如获取服务器信息、提权、解析内存片段、分析网络数据包、处理代码漏洞、解码逆向操作等。每个部分都列出了若干具体任务,要求提取或生成特定信息作为Flag提交。
25 0
|
4天前
|
安全 Linux 网络安全
第十六届山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题—A模块基础设施设置/安全加固
该任务是网络安全工程师模拟实战,目标是强化A模块服务器(Windows和Linux)的安全性。任务包括:设置强密码策略,限制用户权限,如禁用命令提示符,隐藏登录用户名;实施Nginx安全策略,禁止目录浏览,限制HTTP请求,调整超时时间,降权运行;配置日志监控,设定不同日志文件大小及覆盖规则;加固SSHD, VSFTPD, IIS服务,修改SSH端口,限制root登录,调整VSFTPD和IIS设置;优化本地安全策略,禁止匿名访问,保护密码存储,控制用户登录;最后,设计防火墙规则,限制SSH枚举,防御DoS攻击,并控制DNS解析请求。所有更改需截图并附说明,按指定格式保存提交。
16 0
|
4天前
|
安全 测试技术 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-C安全事件响应/网络安全数据取证/应用安全
B模块涵盖安全事件响应和应用安全,包括Windows渗透测试、页面信息发现、Linux系统提权及网络安全应急响应。在Windows渗透测试中,涉及系统服务扫描、DNS信息提取、管理员密码、.docx文件名及内容、图片中单词等Flag值。页面信息发现任务包括服务器端口、主页Flag、脚本信息、登录成功信息等。Linux系统渗透需收集SSH端口号、主机名、内核版本,并实现提权获取root目录内容和密码。网络安全应急响应涉及删除后门用户、找出ssh后门时间、恢复环境变量文件、识别修改的bin文件格式及定位挖矿病毒钱包地址。
16 0
|
4天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-B-CTF夺旗与攻击
模块C和D是CTF夺旗比赛,分别侧重攻击和防御。作为渗透测试工程师,你需要在靶机(Linux/Windows)上找寻多种漏洞,如命令注入、文件上传、文件包含、远程代码执行和缓冲区溢出,以获取权限。同时,注意不能攻击裁判服务器,违者将被罚离场。提交靶机的唯一标识flag值并按规则加分。模块D中,你需要在堡垒服务器上发现并修复同样类型的漏洞,保证服务可用性,制作系统防御报告,所有截图需清晰,文件以PDF格式保存提交。
15 0
|
4天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-C基础设施设置/安全加固
网络安全工程师需对AServer08(Win)和AServer09(Linux)进行安全加固,包括密码策略(复杂性、长度),Windows用户管理(所有权、命令提示符、用户名显示),Nginx安全配置(禁止目录浏览、限制HTTP请求、超时设置、降权运行)。日志监控涉及安全、应用和系统日志的最大大小及覆盖策略。中间件服务加固涉及SSH(端口、root登录、计划任务、PID路径),VSFTPD(非特权用户、连接端口、本地用户限制),IIS(日志审计、关闭WebDAV)。本地安全策略涵盖匿名枚举、无登录关闭、凭证存储、权限应用和登录超时
20 0
|
4天前
|
安全 测试技术 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-B模块安全事件响应/网络安全数据取证/应用安全
该文本描述了一组网络安全挑战,涉及Windows渗透测试、数字取证和Web安全。挑战包括使用Kali Linux进行系统扫描、DNS信息提取、管理员密码获取、文件名和内容检索以及图片中单词的识别。此外,还有针对FTPServer的数据包分析,寻找恶意用户活动的痕迹如HTTP访问、端口扫描、密码和木马密码。在Web安全部分,需通过渗透测试不同页面,解决一系列逻辑谜题以获取Flag。最后,有跨站脚本渗透测试,要求访问多个服务器目录并依据页面提示触发弹框以获得Flag。
18 0
|
4天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-B
网络安全模块A,涉及Windows和Linux服务器的安全加固。任务包括:设置强密码和登录策略,如账户锁定和最小密码长度;禁止未加密密码传输和来宾账户访问;关闭系统时清除内存页面文件,禁止无登录关机,限制驱动器访问;确保流量完整性,如SSL访问和SSH证书登录;事件监控,如应用日志存档;服务加固,如SSH禁止root远程登录,VSFTPD超时设置,IIS防止文件枚举和关闭WebDAV;以及防火墙策略,如限制DNS转发,禁止ping,禁用端口和MAC地址,限制IP碎片和SSH连接。所有更改需截图并按指定格式保存提交。
14 0
|
4天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-A-CTF攻击与防御
模块C和D是CTF夺旗比赛,分别聚焦攻击和防御。攻击者需利用各种漏洞(如命令注入、文件上传、远程代码执行等)攻陷靶机,获取权限,但禁止攻击裁判服务器。防御者则需检测并加固堡垒服务器,确保服务可用性,发现并修补同样类型的漏洞。比赛分数依据靶机的flag值和加固报告,强调不提供补时。操作环境涉及Windows和Linux,选手需使用谷歌浏览器登录。注意提交清晰的截图和PDF报告至U盘。
14 0