流量分析

简介: wireshark简单流量分析

宗旨:根据流量中的请求包代码特征来判断

一、xss流量分析(以dvwa靶场为例)

1、打开wireshark选择dvwa靶场所在的网络

2、在靶场中提交xss语句并执行成功

3、暂停抓包,开始对已有流量进行分析

4、先看协议分级,用的udp、tcp


5、看会话,有4个流即4次握手


6、点击右下角follow,开始追踪。


7、6图中,在请求中发现name=后边的值为xss语句。所以从图中可以知道,此次攻击为xss攻击,攻击地址为host值:192.168.41.138。

8、判断是否攻击成功的第一种方法:在下边的响应代码中找有没有攻击语句,如果有则说明攻击成功。

9、判断是否攻击成功的第二种方法:新建一个html文件,将响应代码复制进去,打开后有弹窗,说明执行成功。


二、命令和代码执行流量

通俗一点讲,代码执行是执行PHP代码。命令执行是执行linux系统下的命令。

常见代码执行函数:eval()

常见命令执行函数:system()


1、dvwa靶场命令执行

2、wireshark追踪流

3、由图得命令执行攻击

4、响应代码中发现执行成功

代码执行:


三、sql注入流量分析

1、wireshark抓到很多数据流,可以看出为sql注入,但具体语句不知,全为url编码

2、导出为csv

3、复制内容到notepad,利用插件进行url解码


4、根据解码内容可知为sql注入中的盲注


四、文件包含流量分析


五、文件上传流量分析


六、密码爆破流量分析


密码在不断变化


通过content length判断出爆破的密码


七、webshell通信流量

其实就是连接软件将代码进行了编码

相关文章
|
1月前
流量数据指标分析
流量数据指标分析
28 0
|
1月前
|
搜索推荐 数据挖掘 UED
流量渠道分析
流量渠道分析
|
数据采集 存储 移动开发
关于数据埋点的认识以及在流量分析系统中的实际使用
关于数据埋点的认识以及在流量分析系统中的实际使用
795 0
关于数据埋点的认识以及在流量分析系统中的实际使用
|
Arthas 存储 SQL
线上接口流量突增,扛不住了
线上接口流量突增,扛不住了
232 0
线上接口流量突增,扛不住了
|
数据采集 监控 前端开发
网站流量日志分析背景介绍- - 如何进行网站分析--流量分析(质量、多维细分)|学习笔记
快速学习网站流量日志分析背景介绍- -如何进行网站分析--流量分析(质量、多维细分)
206 0
网站流量日志分析背景介绍- - 如何进行网站分析--流量分析(质量、多维细分)|学习笔记
|
数据挖掘 BI 开发者
各流量渠道毛利率探索分析|学习笔记
快速学习各流量渠道毛利率探索分析
215 0
各流量渠道毛利率探索分析|学习笔记
|
数据采集 监控 定位技术
网站流量日志分析--分析指标和分析模型--基础级指标|学习笔记
快速学习网站流量日志分析--分析指标和分析模型--基础级指标
119 0
|
测试技术 调度
精准分配压测流量,让压测结果更可信
引言“压测脚本在我压测环境上跑的好好的,成功率、RT都很正常,放到本地跑怎么表现就不一样了?”大家压测时是否都遇到过上述问题?在软硬件环境相同的情况下,看看哪个环境能更真实地模拟用户的网络环境、流量来源,就以其压测结果为准。如果本地和压测环境的流量来源都不够真实,那么压测结果,尤其是请求成功率和请求响应时长(RT)的可信度就要打个问号了。压测是为了模拟一定量的真实用户对系统进行访问。真实的用户量可
420 1
精准分配压测流量,让压测结果更可信
|
数据采集 监控 Python
服务器流量收集
记录一下当时完成的思路
250 0
服务器流量收集
|
弹性计算 监控 Kubernetes
【案例分享】CDN+WAF流量突增排查案例
阿里云CDN结合WAF使用,WAF作为CDN的源站,是较为常见的使用方式,可以充分发挥CDN的分发加速以及WAF的安全防护能力,一般架构为CDN-->WAF-->SLB-->ECS;但复杂的架构往往也会增大问题排查的复杂程度,本文和大家分享一起由于WAF配置问题引发CDN流量异常增长的案例。
1789 0
【案例分享】CDN+WAF流量突增排查案例