首先查看整個流量包,發現基本上為TCP和HTTP的流量資料,
依據圖可知,是大量tcp,少量http,從少的開始

我們熟知對于web中HTTP協議中的POST方式的危害性最大,接下來將流量包進行篩選

發現POST方式中,有一個頻繁出現的IP地址一直在進行登錄的嘗試,現在初步判定為暴力破解
那再次進行篩選,單獨將此IP篩選出來

從開始看到結尾,此IP總共進行5秒鐘的登錄,判定在進行暴力破解

通過資料流量的長度來判斷,攻擊者是否有成功的破解到賬戶和密碼

如上圖可知,資料包的長度與其他的資料流量長度不一致,很容易就可以判斷出區別,點擊進入資料流量中后,發現此IP成功請求到了main.php,應該是登錄頁面,表示他已經成功暴力破解到了賬戶和密碼

轉載請註明出處,本文鏈接:https://www.uj5u.com/qianduan/258201.html
標籤:其他
