PCShare流量檢測報告

使用方法 1.在創建客戶頁面設置IP、端口,生成木馬 2.在刷新IP頁面設置監聽IP和監聽端口 3.等待受控靶機運行木馬即可上線 檢測方案 1.檢測心跳包,此工具的心跳包包括TCP協議和HTTP協議,時間間隔爲50秒 2.當遠控工具產生交互行爲時,上行流量會大於下行流量 上行數據包統計: 下行數據包統計: 3.PSH標誌包和SYN標誌包占比增加 PSH標誌包總數爲916,佔100% SYN標誌包總
相關文章
相關標籤/搜索