当前位置: 首页 > news >正文

应急响应类题练习——玄机第四章 windows实战-emlog

玄机——应急响应简单类题练习

第四章 windows实战-emlog

首先我连接就连接了好久,然后捣鼓了一番摸索清楚了。

按Win键搜索“远程桌面连接”,然后打开后点击显示选项(我就是这里出的问题,一定要记得点开),然后计算机这里输入给的靶场IP,用户名输入靶场的用户名,再点击连接,然后再输入给的靶场密码就能连接成功了。

在这里插入图片描述

步骤 #1

通过本地 PC RDP到服务器并且找到黑客植入 shell,将黑客植入 shell 的密码 作为 FLAG 提交;

1.分析题目

在桌面发现了个工具PHPStudy,查找发现它是一款面向中文用户的 一站式Web开发环境集成工具,主要用于快速搭建和管理 PHP 开发环境。它集成了 Apache/Nginx、PHP、MySQL、FTP 等常用组件,特别适合初学者或需要快速部署本地测试环境的开发者。

既然这个工具这么多功能且明白着出现在了桌面,那么它肯定有大嫌疑,而且题目说查找webshell那么就从这个工具入手。

2.解题

那么就右击该工具,打开它的文件位置

在这里插入图片描述

用工具D盾扫描WWW文件夹,将该文件夹压缩之后Ctrl+c.再Ctrl + v,导到本机电脑后,解解压文件到D盾进行扫描,发现了后门

在这里插入图片描述

那么在靶机里打开文件修改文件后缀为.txt,查看文件,然后发现了密码rebeyond

在这里插入图片描述

得到flag flag{rebeyond}

步骤 #2

通过本地 PC RDP到服务器并且分析黑客攻击成功的 IP 为多少,将黑客 IP 作为 FLAG 提交;

1.分析题目

受到攻击,那么日志会记载,那么就找到日志文件来进行分析。

2.解题

找日志,发现这个日志文件相较于其他文件大,点击不支持打开,那么复制到桌面,改后缀为.txt进行查看

在这里插入图片描述

观察里面的内容,一定用到了shell.php,那么查找

在这里插入图片描述

找到IP

在这里插入图片描述

得到flag flag{192.168.126.1}

步骤 #3

通过本地 PC RDP到服务器并且分析黑客的隐藏账户名称,将黑客隐藏账户名称作为 FLAG 提交;

1.分析题目

找登录账户的信息,可以查找用户文件夹,或者找计算机管理中的本地用户

2.解题

法一:

点击C盘—>点击用户文件夹—>可以看到一个叫 hacker138的文件夹

法二:

查找计算机管理,可以看到本地用户和组

在这里插入图片描述

点击用户,发现了黑客名hacker138

在这里插入图片描述

则flag为 flag{hacker138}

步骤 #4

通过本地 PC RDP到服务器并且分析黑客的挖矿程序的矿池域名,将黑客挖矿程序的矿池域名称作为(仅域名)FLAG 提交;

1.分析题目

这里说要分析一个.exe的域名,这里就有个一反编译(哇塞头一次接触,兴奋!),将exe文件转换成pyc文件,再反编译这个pyc文件来获取源码信息。

Python3.9及以上Pyinstaller 反编译教程(exe转py)这里有个教程,Let me学习工具再来!

2.解题

在这个黑客用户的文件夹发现了名为kuang的.exe文件

在这里插入图片描述

将.exe文件放在和pyinstxtractor.py文件的同一目录下,并在此目录的位置打开cmd

在这里插入图片描述

python pyinstxtractor.py kuang.exe

输入这个命令你得到界面

在这里插入图片描述

然后返回目录发现多了文件夹
在这里插入图片描述

找到文件Kuang.pyc

在这里插入图片描述

将Kuang.pyc拖入010editor,或者在在线网站进行反编译

在这里插入图片描述

那么flag为 flag{wakuang.zhigongshanfang.top}

参考文章

玄机——第四章 windows实战-emlog wp

http://www.dtcms.com/a/264438.html

相关文章:

  • Foundation 5 安装使用教程
  • SQL SELECT 语句
  • 在线租房平台源码+springboot+vue3(前后端分离)
  • 应急响应类题练习——玄机第五章 Windows 实战-evtx 文件分析
  • 6.Docker部署ES+kibana
  • Vite 7.0 与 Vue 3.5:前端开发的性能革命与功能升级
  • 【环境配置】Neo4j Community Windows 安装教程
  • HDMI 2.1 FRL协议的流控机制:切片传输(Slicing)和GAP插入
  • LL面试题11
  • 10授权
  • Vue 3 中的 `h` 函数详解
  • Rust征服字节跳动:高并发服务器实战
  • 飞算智造JavaAI:智能编程革命——AI重构Java开发新范式
  • Windows10/11 轻度优化 纯净版,12个版本!
  • 深度学习常见的激活函数
  • 【Python基础】11 Python深度学习生态系统全景解析:从基础框架到专业应用的技术深度剖析(超长版,附多个代码及结果)
  • 【深度学习1】ModernBert学习
  • RNN和LSTM
  • [面试] 手写题-防抖,节流
  • Python应用指南:利用高德地图API获取公交+地铁可达圈(三)
  • 菜谱大全——字符串处理艺术:从文本解析到高效搜索 [特殊字符][特殊字符]
  • 锂离子电池均衡拓扑综述
  • 阶段二JavaSE进阶阶段之多态、关键字、抽象类 2.3
  • 8.Docker镜像讲解
  • 大模型-分布式论文一瞥
  • twikitFKS: 基于 twikit 2.3.1 的改进版本
  • 【Python】numpy数组常用数据处理(测试代码+api例程)
  • BFD故障检测技术之概述
  • TypeScript 安装使用教程
  • QML通过XMLHttpRequest实现HTTP通信