千家信息网

流量分析

发表于:2025-02-23 作者:千家信息网编辑
千家信息网最后更新 2025年02月23日,分 析 报 告数据包:LAN SEGMENT属性:IP范围:10.1.75.0/24(10.1.75.0到10.1.75.255)网关IP:10.1.75.1广播IP:10.1.75.255域控制器(
千家信息网最后更新 2025年02月23日流量分析

分 析 报 告
数据包:

LAN SEGMENT属性:
IP范围:10.1.75.0/24(10.1.75.0到10.1.75.255)
网关IP:10.1.75.1
广播IP:10.1.75.255
域控制器(DC):PixelShine-DC,10.1.75.4
域名:pixelshine.net

需求:

说明这种感染的时间和日期。
确定受感染的Windows客户端的IP地址。
确定受感染的Windows客户端的主机名。
确定受感染Windows客户端的MAC地址。
确定受感染Windows客户端上使用的Windows用户帐户名。
确定受害者下载的Word文档的SHA256哈希值。
确定发送到受感染Windows客户端的第一个恶意软件二进制文件的SHA256哈希值。
确定10.1.75.4处的域控制器(DC)被感染的时间。
确定发送到受感染Windows客户端的第二个恶意软件二进制文件的SHA256哈希值(与radiance.png和table.png检索的文件相同)。
可以使用Wireshark从SMB流量中检索的可执行文件的两个文件哈希是什么?
确定Windows客户端感染的两类恶意软件。
确定DC感染的一个恶意软件系列。
确定受感染Windows客户端的公共IP地址。

使用WireShark"统计"下的"协议分级",查看流量:

使用科来查看协议

说明这种感染的时间和日期。
###第一个文档;也就是word格式的文件下载好的时间

确定受感染的Windows客户端的IP地址。

IP地址:10.1.75.4

确定受感染的Windows客户端的主机名。

主机名:rigsby-win-pc$

确定受感染Windows客户端的MAC地址。

MAC地址:84:2B:2B:D3:55:73

确定受感染Windows客户端上使用的Windows用户帐户名。

用户账户名:jubson.rigsby

确定受害者下载的Word文档的SHA256哈希值。


###导出对象,选择HTTP,保存在本地
###右键查看文件的文本校验
哈希值:1112203340b2d66f15b09046af6e776af6604343c1e733fe419fdf86f851caa3

确定发送到受感染Windows客户端的第一个恶意软件二进制文件的SHA256哈希值。
###使用科来点击协议查看HTTP,找到通过GET方式获得的资源

###返回WireShark,过滤器搜索http,找到相关信息。

###步骤同上,导出对象,保存到本地查看哈希值
哈希值: 0d7a4650cdc13d9217edb05f5b5c2c5528f8984dbbe3fbc85f4a48ae51846cc3

确定10.1.75.4处的域控制器(DC)被感染的时间。

时间:2018年10月2日3点01分

确定发送到受感染Windows客户端的第二个恶意软件二进制文件的SHA256哈希值(与radiance.png和table.png检索的文件相同)。

哈希值: 28c33a9676f04274b2868c1a2c092503a57d38833f0f8b964d55458623b82b6e
可以使用Wireshark从SMB流量中检索的可执行文件的两个文件哈希是什么?
##使用WireShark通过导出对象,选择SMB,查看文件哈希值

哈希值:1)28c33a9676f04274b2868c1a2c092503a57d38833f0f8b964d55458623b82b6e
2)cf99990bee6c378cbf56239b3cc88276eec348d82740f84e9d5c343751f82560

确定Windows客户端感染的两类恶意软件。
宏类,木.马类型

确定DC感染的一个恶意软件系列。
(后门)木.马系列

确定受感染Windows客户端的公共IP地址。


公共IP地址:109.238.74.213

客户 哈希 文件 端的 地址 恶意 软件 时间 二进制 客户端 检索 流量 主机 对象 控制器 文档 用户 控制 相同 两个 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 国内外对宾馆管理系统数据库 网络安全新闻写作150字 深圳鲸牛网络技术有限公司名 优化服务器的udp延迟 啥叫软件开发任务书 延庆区网络软件开发服务保障 数据库有几种索引 山东奥科软件开发有限公司 网络技术与应用 沈鑫 vc静态数据库能设置使用次数么 网络安全进入校园美术画 第一次做软件开发项目经理 通信网络技术考研方向 扬州常规软件开发资费 深圳比较好的软件开发公司 根据网络安全的规定 拨俗网络技术有限公司 周口宏信互联网科技有限公司 芜湖直播平台软件开发多少钱 专科毕业能进软件开发的小公司吗 1.介绍市面上主流的云服务器并比较 网信办 网络安全法 软件开发开发需求文档模板 平面设计手机软件开发学习 路南区项目网络技术售后保障 杭州小火炉网络技术有限公司 迅腾国际软件开发 上海企业软件开发定制优势 互联网带动科技发展 有名app软件开发公司
0