当前位置: 首页 > wzjs >正文

网站是用php还是asp 怎么区别软文素材网站

网站是用php还是asp 怎么区别,软文素材网站,北京建委网站证书查询,网站内容更新前期准备 准备好题目环境,解压密码为:Parloo&zgsfsys&onefox&solar**juyt 登录密码为: WebServer 网络拓扑图为: 题目阶段 1.提交攻击者使用的攻击IP地址1 分析webserver 的日志情况:进入/var/log 查…

前期准备

准备好题目环境,解压密码为:Parloo&zgsfsys&onefox&solar**juyt

登录密码为:

WebServer  

网络拓扑图为:

 题目阶段

1.提交攻击者使用的攻击IP地址1

分析webserver 的日志情况:进入/var/log

查到中间件为Nginx,可以通过分析Nginx的日志来推出攻击者的IP地址

 

看到可疑日志信息,查看文件内容

 

发现是一句话木马,确认攻击者IP为:192.168.31.240

2. 提交攻击者使用的攻击IP地址2

查看其他PC机的被攻击情况,在分析到PC1时,发现有一个进程:简历.exe

此时打开该进程的文件位置,将该进程交给沙箱进行分析

发现简历.exe 确实是恶意程序,攻击者IP2为:192.168.31.11 

3.攻击者进行暴力破解开始时间

查看web机docker开启的服务

查看phpmyadmin的日志

 docker logs 6801

可以看到这里的集中时间爆破记录,最早时间为:2025:03:05:58

4.提交攻击者留下的flag1

通过攻击IP2的简历推测,先是win10PC2被攻击者上传简历,再传到了win7PC1

攻击者入侵系统后,常通过任务计划设置“持久化”访问,确保系统重启后恶意行为仍能持续。通过扫描任务计划可发现:·异常定时任务 ·隐蔽执行路径

 在PC2的任务计划程序中找到flag1

5.提交攻击者留下的flag2

进行文件层面排查:查看近期修改的可执行文件、隐藏属性文件等

发现a.bat,用记事本打开

找到flag2

6. 提交攻击者留下的flag3

在PC1中没有找到flag3,猜测剩下的应该与Web和mysql有关

首先进到Web server中,查看Web的信息:/var/www/html/index.php

经过代码审计发现应该是一个处理订单的Web网页,同时发现了数据库连接信息

得到 root : TOOR@123

进入mysqlserver中进行连接

 

与订单有关的数据库是ecommerce_order_system

看到order_content列,猜测是base64加密,通过解密可得flag3

7. 提交钓鱼文件的哈希32位大写

钓鱼文件应该就是简历.exe

继续用沙箱进行分析

得到 2977cdab8f3ee5efddae61ad9f6cf203

8.提交攻击者留下的webshell-1 密码

首先试了a.php中的密码,并不是这个,然后又发现了shell.php

 应该在docker下下载的

得到密码为:hack

9. 提交攻击者开放端口

根据之前得到的攻击者IP 192.168.31.240 和 192.168.31.11

首先可以通过简历.exe(192.168.31.11)得到一个端口:8084

 然后又在web server机中看到:1144 这个应该是a.php处导致的

最后是docker 中的shell.php

发现端口:1133

对应的进程为:clean.sh

10. 提交攻击者留下的webshell密码2

a.php对应的密码:00232

11.提交攻击者留下的隐藏账户的密码

基本把隐藏账户锁定到windows下,在PC2中发现:

 

看最后面的RID大小:

500:内置administrator账户

501:Guest账户

502-504:特殊系统账户

用户创建账户:从1000开始递增分配

 基本可以猜测SYSTEM是伪装的隐藏账户了,但我直接用mimikatz抓不到,采用msf的方式。启动一个192.168.87.x 网段的kali,利用msfvenom生成一个windows木马上传到windows中,令其上线

再直接读取其NTLM值,进行解密:

dbae99beb48fd9132e1cf77f4c746979 得到wmx_love

12.溯源攻击者的邮箱

PDB是微软编译器生成的调试信息文件。EXE文件中可能直接存储PDB文件的完整路径

 

通过逆向可以得到这段路径,并通过路径推出用户名:n0k4u

再通过github进行查找

 

得到信息

 

通过添加QQ号可以看到第13题的答案。但还得反查一下邮箱:
有两种方法:https://api.github.com/users/<name>/events/public

或者点击commits选择其中一个提交记录,在跳转的URL后加上.patch

得到邮箱信息

13.提交溯源后得到的flag

加好友的问题中可以暴露flag

http://www.dtcms.com/wzjs/165892.html

相关文章:

  • wordpress文字数据库windows优化大师要会员
  • 创建网站代码西安网站优化培训
  • 做废钢推广网站使用网站模板快速建站
  • 做seo必须有自己网站吗交换链接营销案例
  • 宿迁建设局网站好搜自然seo
  • 做网站最便宜要多少钱如何写软文
  • 前端开发主要做什么seo怎么做?
  • 漳州开发区人才网seo网站排名优化软件是什么
  • 哪个网站兼职做图好希爱力双效片副作用
  • 成都房地产管理局关键词长尾词优化
  • 北京做网站开发公司哪家好关键词的作用
  • 湛江网站建设湛江sem托管公司
  • 石家庄商城网站建设十大中文网站排名
  • 设计制作费税率在线排名优化
  • 建筑工程挂网甩浆余姚seo智能优化
  • 广州中企动力网站制作人民日报评网络暴力
  • 网站加速器quickq怎样优化网站排名靠前
  • wordpress视频播放器插件下载佛山网站优化
  • 河南省住房与城乡建设部网站阿里指数查询入口
  • 网站备案拍照网站查询站长工具
  • 大连网站设计费用怎么自己做一个网页
  • 西安学校网站建设价格网上的推广公司
  • 做俄罗斯外贸网站推广网络营销策划活动方案
  • 重庆网站建设公司那家好镇江网站建设推广
  • 哈尔滨建站费用青岛网站seo诊断
  • 自己做软件 做网站需要学会哪些网站优化是什么意思
  • 东莞商城网站建设哪里比较好营销方式有哪几种
  • 做视频网站需要流量进行优化
  • 福建城市建设厅网站seo引擎搜索网站关键词
  • 合肥商城网站建设多少钱seo网站优化知识