Форум программистов, компьютерный форум, киберфорум
Компьютерная безопасность
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
0 / 0 / 0
Регистрация: 12.05.2024
Сообщений: 3

Wireshark анализ трафика на действия злоумышленника

05.07.2025, 23:34. Показов 1403. Ответов 0
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Анализирую трафик (pcap файл в архиве) в wireshark на действия злоумышленника, ищу ответы на несколько вопросов.

1. IP-адрес жертвы и страна:
IP-адрес жертвы - 65.76.3.30. Страна - США, Ботелл.

2. IP-адрес злоумышленника и страна:
IP-адрес злоумышленника - 65.76.3.90. Страна – США, Ботелл

3. IP-адрес, использованный злоумышленником для получения данных с хоста жертвы:
Злоумышленник использует IP-адрес 65.76.3.90 для получения данных с хоста жертвы.

4. Полное название файла, использованного злоумышленником для получения несанкционированного доступа:
/breaking_news.pdf.bat. Встречается в 177 кадре.

5. Точное имя исполняемого файла, запущенного для выполнения вредоносного кода:
/breaking_news.pdf.bat.

6. Первоначальное действие атакующего после получения доступа:
Вроде как злоумышленник получает логин и пароль, после того как пользователь вводит команду в PowerShell, разумеется после исполнения вредоносного кода с файла. Но может происходит еще что-то прежде? На этот вопрос ищу ответ, может ошибаюсь в других пунктах.

7. Логин, извлеченный злоумышленником:
A5GnyP69r22

8. Пароль, скомпрометированный злоумышленником:
CXEyeU3SLzt

9. Файл, к которому злоумышленник получил доступ в конце атаки:
TOP_SECRET.txt
Вложения
Тип файла: rar трафик pcap.rar (69.5 Кб, 6 просмотров)
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
05.07.2025, 23:34
Ответы с готовыми решениями:

Localhost wireshark
Можно ли в wireshark отследить пакеты, которые ходят от клиета к серверу и наоборот (клиент и...

Сниффер Wireshark - перехват пакетов только определенной программы
Как сделать, что бы сниффер Wireshark перехватывал пакеты только определенной программы, а не все...

Как Wireshark отфильтровать трафик по номеру порта?
Как Wireshark отфильтровать трафик по номеру порта? Нужно для IMAP 993 порт. Не заходит thunderbird...

0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
05.07.2025, 23:34
Помогаю со студенческими работами здесь

Как отловить http запросы к определенному ресурсу Wireshark-ом?
Привет! Хочу отловить все запросы, которые идут на конкретный сайт, который я открываю в...

Восстановление сайта из собранных программой Wireshark данных
Здравствуйте! Необходимо выполнить следующую задачу. При открытии сайта производился захват...

Вынужденное знакомство с Wireshark
Доброго времени суток, форумчане. В общем, ситуация банально в следующем - появилось подозрение на...

Как сделать в Wireshark
Поставил себе этот Wireshark. Хотел половить несанкционированные соединения от Windows, чтобы потом...

Не могу расшифровать данные в Wireshark
Делаю всё по инструкции: - добавил переменную SSLKEYLOGFILE, ключи сохраняются - в Wireshark в...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
1
Ответ Создать тему
Новые блоги и статьи
Идея фильтра интернета (сервер = слой+фильтр).
Hrethgir 31.03.2026
Суть идеи заключается в том, чтобы запустить свой сервер, о чём я если честно мечтал давно и давно приобрёл книгу как это сделать. Но не было причин его запускать. Очумелые учёные напечатали на. . .
Модель здравосоХранения 6. ESG-повестка и устойчивое развитие; углублённый анализ кадрового бренда
anaschu 31.03.2026
В прикрепленном документе раздумья о том, как можно поменять модель в будущем
10 пpимет, которые всегда сбываются
Maks 31.03.2026
1. Чтобы, наконец, пришла маршрутка, надо закурить. Если сигарета последняя, маршрутка придет еще до второй затяжки даже вопреки расписанию. 2. Нaдоели зима и снег? Не надо переезжать. Достаточно. . .
Перемещение выделенных строк ТЧ из одного документа в другой
Maks 31.03.2026
Реализация из решения ниже выполнена на примере нетипового документа "ВыдачаОборудованияНаСпецтехнику" с единственной табличной частью "ОборудованиеИКомплектующие" разработанного в конфигурации КА2. . . .
Functional First Web Framework Suave
DevAlt 30.03.2026
Sauve. IO Апнулись до NET10. Из зависимостей один пакет, работает одинаково хорошо как в режиме проекта так и в интерактивном режиме. из сложностей - чисто функциональный подход. Решил. . .
Автоматическое создание документа при проведении другого документа
Maks 29.03.2026
Реализация из решения ниже выполнена на нетиповых документах, разработанных в конфигурации КА2. Есть нетиповой документ "ЗаявкаНаРемонтСпецтехники" и нетиповой документ "ПланированиеСпецтехники". В. . .
Настройка движения справочника по регистру сведений
Maks 29.03.2026
Решение ниже реализовано на примере нетипового справочника "ТарифыМобильнойСвязи" разработанного в конфигурации КА2, с целью учета корпоративной мобильной связи в коммерческом предприятии. . . .
Автозаполнение реквизита при выборе элемента справочника
Maks 27.03.2026
Программный код из решения ниже на примере нетипового документа "ЗаявкаНаРемонтСпецтехники" разработанного в конфигурации КА2. При выборе "Спецтехники" (Тип Справочник. Спецтехника), заполняется. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru