前景需要:
小王從某安全大廠被優化掉后,來到了某私立小學當起了計算機老師。某一天上課的時候,發現鼠標在自己動彈,又發現除了某臺電腦,其他電腦連不上網絡。感覺肯定有學生搗亂,于是開啟了應急。
1.攻擊者的外網IP地址
2.攻擊者的內網跳板IP地址
3.攻擊者使用的限速軟件的md5大寫
4.攻擊者的后門md5大寫
5.攻擊者留下的flag
賬號:Administrator
密碼:zgsf@2024
先獲取虛擬機Ip地址,在本機遠程桌面連接,輸入ip,密鑰憑證(虛擬機賬號密碼
題目:
沙箱:
外網攻擊地址:
尋找隱藏文件
在phpstudy修復下面看到有一個隱藏文件地址
尋找劫持工具(限速軟件)
已知是ARP劫持,我們需要尋找是什么工具劫持
找到c盤的如下路徑:
C:\PerfLogs\666\666\777\666\666\666\666\666\666\666\666\666\666\666
得到md5值:
2A5D8838BDB4D404EC632318C94ADC96
后門查找
最后一個后門,我們連點5次shift,跳出如下窗口
flag{zgsf@shift666}
58A3FF82A1AFF927809C529EB1385DA1