您好,欢迎来到年旅网。
搜索
您的当前位置:首页wireshark流量分析挑战一

wireshark流量分析挑战一

来源:年旅网

wireshark 流量分析挑战一

分析详情:附加的 PCAP 属于开发工具包感染。你能完成下列挑战吗



需要准备的

工具


数据包


一、被感染的 Windows VM 的 IP 地址是什么?

将数据包文件在wireshark 中打开, 映入眼帘的就是大量的 TCP 重传报文 [TCP Retransmission]
没错,受害者就是 172.16.165.165 至于发生了什么不为人知的事情, 各位看官, 你细听分说;

二、被感染的 Windows VM 的主机名是什么?

这里如果对DHCP协议比较了解的话, 应该可以想到,DHCP客户端和服务端之间发送的Inform报文中带有请求机的

因篇幅问题不能全部显示,请点此查看更多更全内容

Copyright © 2019- oldu.cn 版权所有 浙ICP备2024123271号-1

违法及侵权请联系:TEL:199 1889 7713 E-MAIL:2724546146@qq.com

本站由北京市万商天勤律师事务所王兴未律师提供法律服务