千家信息网

流量分析

发表于:2025-01-19 作者:千家信息网编辑
千家信息网最后更新 2025年01月19日,分 析 报 告数据包:LAN SEGMENT属性:IP范围:10.1.75.0/24(10.1.75.0到10.1.75.255)网关IP:10.1.75.1广播IP:10.1.75.255域控制器(
千家信息网最后更新 2025年01月19日流量分析

分 析 报 告
数据包:

LAN SEGMENT属性:
IP范围:10.1.75.0/24(10.1.75.0到10.1.75.255)
网关IP:10.1.75.1
广播IP:10.1.75.255
域控制器(DC):PixelShine-DC,10.1.75.4
域名:pixelshine.net

需求:

说明这种感染的时间和日期。
确定受感染的Windows客户端的IP地址。
确定受感染的Windows客户端的主机名。
确定受感染Windows客户端的MAC地址。
确定受感染Windows客户端上使用的Windows用户帐户名。
确定受害者下载的Word文档的SHA256哈希值。
确定发送到受感染Windows客户端的第一个恶意软件二进制文件的SHA256哈希值。
确定10.1.75.4处的域控制器(DC)被感染的时间。
确定发送到受感染Windows客户端的第二个恶意软件二进制文件的SHA256哈希值(与radiance.png和table.png检索的文件相同)。
可以使用Wireshark从SMB流量中检索的可执行文件的两个文件哈希是什么?
确定Windows客户端感染的两类恶意软件。
确定DC感染的一个恶意软件系列。
确定受感染Windows客户端的公共IP地址。

使用WireShark"统计"下的"协议分级",查看流量:

使用科来查看协议

说明这种感染的时间和日期。
###第一个文档;也就是word格式的文件下载好的时间

确定受感染的Windows客户端的IP地址。

IP地址:10.1.75.4

确定受感染的Windows客户端的主机名。

主机名:rigsby-win-pc$

确定受感染Windows客户端的MAC地址。

MAC地址:84:2B:2B:D3:55:73

确定受感染Windows客户端上使用的Windows用户帐户名。

用户账户名:jubson.rigsby

确定受害者下载的Word文档的SHA256哈希值。


###导出对象,选择HTTP,保存在本地
###右键查看文件的文本校验
哈希值:1112203340b2d66f15b09046af6e776af6604343c1e733fe419fdf86f851caa3

确定发送到受感染Windows客户端的第一个恶意软件二进制文件的SHA256哈希值。
###使用科来点击协议查看HTTP,找到通过GET方式获得的资源

###返回WireShark,过滤器搜索http,找到相关信息。

###步骤同上,导出对象,保存到本地查看哈希值
哈希值: 0d7a4650cdc13d9217edb05f5b5c2c5528f8984dbbe3fbc85f4a48ae51846cc3

确定10.1.75.4处的域控制器(DC)被感染的时间。

时间:2018年10月2日3点01分

确定发送到受感染Windows客户端的第二个恶意软件二进制文件的SHA256哈希值(与radiance.png和table.png检索的文件相同)。

哈希值: 28c33a9676f04274b2868c1a2c092503a57d38833f0f8b964d55458623b82b6e
可以使用Wireshark从SMB流量中检索的可执行文件的两个文件哈希是什么?
##使用WireShark通过导出对象,选择SMB,查看文件哈希值

哈希值:1)28c33a9676f04274b2868c1a2c092503a57d38833f0f8b964d55458623b82b6e
2)cf99990bee6c378cbf56239b3cc88276eec348d82740f84e9d5c343751f82560

确定Windows客户端感染的两类恶意软件。
宏类,木.马类型

确定DC感染的一个恶意软件系列。
(后门)木.马系列

确定受感染Windows客户端的公共IP地址。


公共IP地址:109.238.74.213

客户 哈希 文件 端的 地址 恶意 软件 时间 二进制 客户端 检索 流量 主机 对象 控制器 文档 用户 控制 相同 两个 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 369小说软件开发 物联网安全与传统网络安全 首页华为网络技术大赛 sw版本比服务器还新 新浪财经数据库新浪足球数据库 哪里有聊天软件开发 清华同方服务器管理口地址 如今的网络安全主要有哪几个特点 备份软件如何备份数据库 丽江网络安全保障技术更强 数据库如何比较运行时间 网页上传服务器很慢 百万网民学法律网络安全法答案 贵阳网络展厅中控服务器 广州市圆梦网络技术有限公司 服务器如果不小心踢出玩家怎么办 岩土工程专业软件开发 ip网络技术ppt 怒火一刀单机数据库服务器 itat软件开发考试内容 科迅软件开发 未制定网络安全事件应急预案 网络安全公安7号令 数据库局部信息设计结构 丽江网络安全保障技术更强 威刚服务器内存 调用表建立数据库 有哪些网络安全产品 郑州华泰软件开发有限公司简介 数据库链接失效怎么办
0