0509一日一取證

網絡數據分析溯源(上傳WebShell的IP地址) 這裏直接點擊訪問,下載壓縮包發現權限不夠,可以使用桌面連接工具進行下載。 下載之後分析pcap包,使用Wireshark過濾語句過濾: http.request.method == POST  發現一個uploads ,提交該源IP,出現key:
相關文章
相關標籤/搜索