|
0 / 0 / 0
Регистрация: 12.05.2024
Сообщений: 3
|
|
Wireshark анализ трафика на действия злоумышленника05.07.2025, 23:34. Показов 1403. Ответов 0
Метки нет (Все метки)
Анализирую трафик (pcap файл в архиве) в wireshark на действия злоумышленника, ищу ответы на несколько вопросов.
1. IP-адрес жертвы и страна: IP-адрес жертвы - 65.76.3.30. Страна - США, Ботелл. 2. IP-адрес злоумышленника и страна: IP-адрес злоумышленника - 65.76.3.90. Страна – США, Ботелл 3. IP-адрес, использованный злоумышленником для получения данных с хоста жертвы: Злоумышленник использует IP-адрес 65.76.3.90 для получения данных с хоста жертвы. 4. Полное название файла, использованного злоумышленником для получения несанкционированного доступа: /breaking_news.pdf.bat. Встречается в 177 кадре. 5. Точное имя исполняемого файла, запущенного для выполнения вредоносного кода: /breaking_news.pdf.bat. 6. Первоначальное действие атакующего после получения доступа: Вроде как злоумышленник получает логин и пароль, после того как пользователь вводит команду в PowerShell, разумеется после исполнения вредоносного кода с файла. Но может происходит еще что-то прежде? На этот вопрос ищу ответ, может ошибаюсь в других пунктах. 7. Логин, извлеченный злоумышленником: A5GnyP69r22 8. Пароль, скомпрометированный злоумышленником: CXEyeU3SLzt 9. Файл, к которому злоумышленник получил доступ в конце атаки: TOP_SECRET.txt
0
|
|
| 05.07.2025, 23:34 | |
|
Ответы с готовыми решениями:
0
Localhost wireshark Сниффер Wireshark - перехват пакетов только определенной программы Как Wireshark отфильтровать трафик по номеру порта? |
| 05.07.2025, 23:34 | |
|
Помогаю со студенческими работами здесь
1
Как отловить http запросы к определенному ресурсу Wireshark-ом? Восстановление сайта из собранных программой Wireshark данных Вынужденное знакомство с Wireshark Как сделать в Wireshark Не могу расшифровать данные в Wireshark Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Идея фильтра интернета (сервер = слой+фильтр).
Hrethgir 31.03.2026
Суть идеи заключается в том, чтобы запустить свой сервер, о чём я если честно мечтал давно и давно приобрёл книгу как это сделать. Но не было причин его запускать. Очумелые учёные напечатали на. . .
|
Модель здравосоХранения 6. ESG-повестка и устойчивое развитие; углублённый анализ кадрового бренда
anaschu 31.03.2026
В прикрепленном документе раздумья о том, как можно поменять модель в будущем
|
10 пpимет, которые всегда сбываются
Maks 31.03.2026
1. Чтобы, наконец, пришла маршрутка, надо закурить. Если сигарета последняя, маршрутка придет еще до второй затяжки даже вопреки расписанию.
2. Нaдоели зима и снег? Не надо переезжать. Достаточно. . .
|
Перемещение выделенных строк ТЧ из одного документа в другой
Maks 31.03.2026
Реализация из решения ниже выполнена на примере нетипового документа "ВыдачаОборудованияНаСпецтехнику" с единственной табличной частью "ОборудованиеИКомплектующие" разработанного в конфигурации КА2. . . .
|
|
Functional First Web Framework Suave
DevAlt 30.03.2026
Sauve. IO
Апнулись до NET10.
Из зависимостей один пакет, работает одинаково хорошо как в режиме проекта
так и в интерактивном режиме. из сложностей - чисто функциональный подход.
Решил. . .
|
Автоматическое создание документа при проведении другого документа
Maks 29.03.2026
Реализация из решения ниже выполнена на нетиповых документах, разработанных в конфигурации КА2.
Есть нетиповой документ "ЗаявкаНаРемонтСпецтехники" и нетиповой документ "ПланированиеСпецтехники".
В. . .
|
Настройка движения справочника по регистру сведений
Maks 29.03.2026
Решение ниже реализовано на примере нетипового справочника "ТарифыМобильнойСвязи" разработанного в конфигурации КА2, с целью учета корпоративной мобильной связи в коммерческом предприятии.
. . .
|
Автозаполнение реквизита при выборе элемента справочника
Maks 27.03.2026
Программный код из решения ниже на примере нетипового документа "ЗаявкаНаРемонтСпецтехники" разработанного в конфигурации КА2.
При выборе "Спецтехники" (Тип Справочник. Спецтехника), заполняется. . .
|