0 / 0 / 0
Регистрация: 12.05.2024
Сообщений: 1
|
|
Wireshark анализ трафика на действия злоумышленника05.07.2025, 23:34. Показов 582. Ответов 0
Метки нет Все метки)
(
Анализирую трафик (pcap файл в архиве) в wireshark на действия злоумышленника, ищу ответы на несколько вопросов.
1. IP-адрес жертвы и страна: IP-адрес жертвы - 65.76.3.30. Страна - США, Ботелл. 2. IP-адрес злоумышленника и страна: IP-адрес злоумышленника - 65.76.3.90. Страна – США, Ботелл 3. IP-адрес, использованный злоумышленником для получения данных с хоста жертвы: Злоумышленник использует IP-адрес 65.76.3.90 для получения данных с хоста жертвы. 4. Полное название файла, использованного злоумышленником для получения несанкционированного доступа: /breaking_news.pdf.bat. Встречается в 177 кадре. 5. Точное имя исполняемого файла, запущенного для выполнения вредоносного кода: /breaking_news.pdf.bat. 6. Первоначальное действие атакующего после получения доступа: Вроде как злоумышленник получает логин и пароль, после того как пользователь вводит команду в PowerShell, разумеется после исполнения вредоносного кода с файла. Но может происходит еще что-то прежде? На этот вопрос ищу ответ, может ошибаюсь в других пунктах. 7. Логин, извлеченный злоумышленником: A5GnyP69r22 8. Пароль, скомпрометированный злоумышленником: CXEyeU3SLzt 9. Файл, к которому злоумышленник получил доступ в конце атаки: TOP_SECRET.txt
0
|
05.07.2025, 23:34 | |
Ответы с готовыми решениями:
0
Localhost wireshark Сниффер Wireshark - перехват пакетов только определенной программы Как Wireshark отфильтровать трафик по номеру порта? |
05.07.2025, 23:34 | |
Помогаю со студенческими работами здесь
1
Как отловить http запросы к определенному ресурсу Wireshark-ом? Восстановление сайта из собранных программой Wireshark данных Вынужденное знакомство с Wireshark Как сделать в Wireshark Не могу расшифровать данные в Wireshark Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Опции темы | |
|
Новые блоги и статьи
![]() |
||||
Мой 7 минутный ролик с крамольным предложением про шахматы, предлагаю заценить
_Ivana 18.07.2025
p2UhJNMGY94
|
Десять Middleware Node.js для эффективного кодинга
Reangularity 18.07.2025
Когда я только начинал работать с Node. js, количество пакетов в npm меня буквально парализовало. Сегодня их больше 1,3 миллиона — попробуй разберись, что стоит твоего внимания, а что нет. Я потратил. . .
|
Context и глубины Android
mobDevWorks 18.07.2025
В Android разработки Context напоминает воздух - он везде, жизненно необходим, но мало кто может детально объяснить его природу. Мы привыкли получать его как параметр, передавать дальше и. . .
|
Результаты исследования от команды MCM (июль 2025 г.)
Programma_Boinc 18.07.2025
Результаты исследования от команды MCM (июль 2025 г. )
Как сообщалось в наших предыдущих публикациях, мы изучаем гены, которые имеют наибольший рейтинг и ассоциируются с различными видами рака, в. . .
|
ИИ-чатбот на React с OpenAI и LangChain.js
Reangularity 17.07.2025
React давно стал для меня золотым стандартом фронтенд-разработки. Его компонентная структура, виртуальный DOM и однонаправленный поток данных идеально подходят для создания динамичных интерфейсов. . .
|
Пишем адаптер для локального хранилища S3 на C#
stackOverflow 16.07.2025
Разработка современных приложений часто требует интеграции с объектными хранилищами, и Amazon S3 стал де-факто стандартом в этой области. Однако работа с облачными сервисами в процессе разработки. . .
|
Старые замки
kumehtar 16.07.2025
Смотрел тут фото, попались пара старых замков. И сразу бросилось в глаза из отличие. Например:
Замок Бистон, в англии. Разрушенное сооружение. Но - не испорченное людьми, по крайней мере - на. . .
|
Java и Eclipse Store: Сверхбыстрые приложения с In-Memory DB
Javaican 15.07.2025
Eclipse Store — это микро-движок персистентности для Java, который позволяет хранить и извлекать нативные Java-объекты без необходимости преобразования данных или использования объектно-реляционного. . .
|
EmBitz, создание проекта, отладка, прошивка
locm 15.07.2025
Создание проекта для Blue Pill (STM32F103C8T6) в EmBitz 2. 30, написания кода blink, запуск отладки в ОЗУ, заливка релизной прошивки во flash используя ST-Link и др. . . .
|
Трассировка корутин Kotlin с OpenTelemetry
mobDevWorks 14.07.2025
Асинхронное программирование меняет правила игры, особенно когда речь заходит о трассировке операций. В Kotlin с его корутинами эта проблема приобретает особый оттенок, который я хотел бы детально. . .
|