wireshark過濾返回包特徵

zyToJH發表於2024-03-23

取證裡遇到一道流量題

判斷駭客弱口令登入網站後臺失敗的次數

根據題意:

過濾post請求,發現登入口是/admin/login的這個

我們追蹤他的tcp流量

找到返回包,發現返回的是json格式資料,字串內容是登入失敗,密碼錯誤!

根據特徵包過濾其他弱口令登入失敗

發現有6個,說明失敗了6次

相關文章