当前位置: 首页 > news >正文

实战1: worldskills3.vmem

实战1 worldskills3.vmem

实战题是 worldskills3.vmem

1、从内存中获取到用户admin的密码并且破解密码,以Flag{admin,password} 形式提交(密码为 6 位);

mimikatz一把梭

密码被加密解密一下

在线网站:https://www.cmd5.com/

flag{admin,dfsddew}

2、获取当前系统 ip 地址,以 Flag{ip}形式提交;

通过扫描网络进程看到主机在和另一个IP互动,得到主机IP

flag{192.168.85.129}

3、获取当前系统浏览器搜索过的关键词,作为 Flag 提交

flag{admin@file:///C:/Users/admin/Desktop/flag.txt}

4、当前系统中存在挖矿进程,请获取指向的矿池地址,以 Flag{ip:端口}形式 提交;

挖矿进程,既然是挖矿那肯定是和主机能通信建立了连接的,在前面看了和主机建立连接的就一个

flag{54.36.109.161:2222}

5、恶意进程在系统中注册了服务,请将服务名以 Flag{服务名}形式提交。

通过进程列表找到父进程(ppid)

查找服务加过滤,得到服务名

3036是恶意进程的PPID,在搜索进程那里搜索这个,这个工具显示可以找到,但是无法直接跳转到这个3306的位置

从中可以看到服务名是VMnetDHCP

flag{VMnetDHCP}

实战2SERVER-2008-20241220-162057

1.请找到rdp连接的跳板地址

flag格式 flag{1.1.1.1}

先加载镜像

注意题目里面给到的信息,跳板=和主机建立连接,rdp默认运行端口是3389。查看一下和主机建立连接的端口和IP,这些端口服务很重要,列个表出来可以收藏,以后打靶机或者应急响应取证什么的都会遇到。

http://www.dtcms.com/a/605154.html

相关文章:

  • redis-manger管理平台
  • 基于SpringBoot与Vue的海外理财系统设计与实现
  • 测开学习DAY28
  • android短视频sdk,灵活集成,快速上线!
  • Android AIDL 的详细讲解和实践指南
  • 制作网站首页教案网站建设外包兼职平台
  • 荆门网站制作网站建设ktv
  • 适合实现多生产者单消费者(MPSC)队列的常见数据结构及其优缺点
  • 【高级机器学习】5. Dictionary learning and Non-negative matrix factorisation
  • PPTX 格式的底层数据结构
  • 前端错误监控与上报:Sentry 接入与自定义告警规则
  • 27.Telnet
  • 多级缓存体系与热点对抗术--速度是用户体验的王道,而缓存是提升速度的银弹
  • CPU 缓存 高并发探索
  • 郑州三牛网站建设企业邮箱号码从哪里查
  • 《C++在量化、KV缓存与推理引擎的深耕》
  • php网站建立教程wordpress 合并js
  • [MSSQL] 读写分离(主从备份)
  • 潮州市住房和城乡建设局网站石英手表网站
  • Spring Boot 应用的云原生 Docker 化部署实践指南
  • tekla 使用笔记 切管 分割指定长度的管
  • 算法(二)滑动窗口
  • 《从根上理解MySQL》第一章学习笔记
  • C++笔记 详解虚基表跟虚函数表
  • 【开源-AgentRL】创新强化学习 多项任务超闭源模型
  • 渝水区城乡建设局网站有哪些wordpress博客
  • 龙岩网站推广软件wordpress文章图片粘贴固定大小
  • 物联网运维中的多模态数据融合与智能决策优化技术
  • lora学习
  • DR模式 LVS负载均衡群集