0 / 0 / 0
Регистрация: 12.05.2024
Сообщений: 1

Wireshark анализ трафика на действия злоумышленника

05.07.2025, 23:34. Показов 582. Ответов 0
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Анализирую трафик (pcap файл в архиве) в wireshark на действия злоумышленника, ищу ответы на несколько вопросов.

1. IP-адрес жертвы и страна:
IP-адрес жертвы - 65.76.3.30. Страна - США, Ботелл.

2. IP-адрес злоумышленника и страна:
IP-адрес злоумышленника - 65.76.3.90. Страна – США, Ботелл

3. IP-адрес, использованный злоумышленником для получения данных с хоста жертвы:
Злоумышленник использует IP-адрес 65.76.3.90 для получения данных с хоста жертвы.

4. Полное название файла, использованного злоумышленником для получения несанкционированного доступа:
/breaking_news.pdf.bat. Встречается в 177 кадре.

5. Точное имя исполняемого файла, запущенного для выполнения вредоносного кода:
/breaking_news.pdf.bat.

6. Первоначальное действие атакующего после получения доступа:
Вроде как злоумышленник получает логин и пароль, после того как пользователь вводит команду в PowerShell, разумеется после исполнения вредоносного кода с файла. Но может происходит еще что-то прежде? На этот вопрос ищу ответ, может ошибаюсь в других пунктах.

7. Логин, извлеченный злоумышленником:
A5GnyP69r22

8. Пароль, скомпрометированный злоумышленником:
CXEyeU3SLzt

9. Файл, к которому злоумышленник получил доступ в конце атаки:
TOP_SECRET.txt
Вложения
Тип файла: rar трафик pcap.rar (69.5 Кб, 2 просмотров)
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
05.07.2025, 23:34
Ответы с готовыми решениями:

Localhost wireshark
Можно ли в wireshark отследить пакеты, которые ходят от клиета к серверу и наоборот (клиент и...

Сниффер Wireshark - перехват пакетов только определенной программы
Как сделать, что бы сниффер Wireshark перехватывал пакеты только определенной программы, а не все...

Как Wireshark отфильтровать трафик по номеру порта?
Как Wireshark отфильтровать трафик по номеру порта? Нужно для IMAP 993 порт. Не заходит thunderbird...

0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
05.07.2025, 23:34
Помогаю со студенческими работами здесь

Как отловить http запросы к определенному ресурсу Wireshark-ом?
Привет! Хочу отловить все запросы, которые идут на конкретный сайт, который я открываю в...

Восстановление сайта из собранных программой Wireshark данных
Здравствуйте! Необходимо выполнить следующую задачу. При открытии сайта производился захват...

Вынужденное знакомство с Wireshark
Доброго времени суток, форумчане. В общем, ситуация банально в следующем - появилось подозрение на...

Как сделать в Wireshark
Поставил себе этот Wireshark. Хотел половить несанкционированные соединения от Windows, чтобы потом...

Не могу расшифровать данные в Wireshark
Делаю всё по инструкции: - добавил переменную SSLKEYLOGFILE, ключи сохраняются - в Wireshark в...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
1
Ответ Создать тему
Опции темы

Новые блоги и статьи
Мой 7 минутный ролик с крамольным предложением про шахматы, предлагаю заценить
_Ivana 18.07.2025
p2UhJNMGY94
Десять Middleware Node.js для эффективного кодинга
Reangularity 18.07.2025
Когда я только начинал работать с Node. js, количество пакетов в npm меня буквально парализовало. Сегодня их больше 1,3 миллиона — попробуй разберись, что стоит твоего внимания, а что нет. Я потратил. . .
Context и глубины Android
mobDevWorks 18.07.2025
В Android разработки Context напоминает воздух - он везде, жизненно необходим, но мало кто может детально объяснить его природу. Мы привыкли получать его как параметр, передавать дальше и. . .
Результаты исследования от команды MCM (июль 2025 г.)
Programma_Boinc 18.07.2025
Результаты исследования от команды MCM (июль 2025 г. ) Как сообщалось в наших предыдущих публикациях, мы изучаем гены, которые имеют наибольший рейтинг и ассоциируются с различными видами рака, в. . .
ИИ-чатбот на React с OpenAI и LangChain.js
Reangularity 17.07.2025
React давно стал для меня золотым стандартом фронтенд-разработки. Его компонентная структура, виртуальный DOM и однонаправленный поток данных идеально подходят для создания динамичных интерфейсов. . .
Пишем адаптер для локального хранилища S3 на C#
stackOverflow 16.07.2025
Разработка современных приложений часто требует интеграции с объектными хранилищами, и Amazon S3 стал де-факто стандартом в этой области. Однако работа с облачными сервисами в процессе разработки. . .
Старые замки
kumehtar 16.07.2025
Смотрел тут фото, попались пара старых замков. И сразу бросилось в глаза из отличие. Например: Замок Бистон, в англии. Разрушенное сооружение. Но - не испорченное людьми, по крайней мере - на. . .
Java и Eclipse Store: Сверхбыстрые приложения с In-Memory DB
Javaican 15.07.2025
Eclipse Store — это микро-движок персистентности для Java, который позволяет хранить и извлекать нативные Java-объекты без необходимости преобразования данных или использования объектно-реляционного. . .
EmBitz, создание проекта, отладка, прошивка
locm 15.07.2025
Создание проекта для Blue Pill (STM32F103C8T6) в EmBitz 2. 30, написания кода blink, запуск отладки в ОЗУ, заливка релизной прошивки во flash используя ST-Link и др. . . .
Трассировка корутин Kotlin с OpenTelemetry
mobDevWorks 14.07.2025
Асинхронное программирование меняет правила игры, особенно когда речь заходит о трассировке операций. В Kotlin с его корутинами эта проблема приобретает особый оттенок, который я хотел бы детально. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru