Windows應急響應靶機 - Web3

一、靶機介紹

應急響應靶機訓練-Web3

前景需要:小苕在省護值守中,在靈機一動情況下把設備停掉了,甲方問:為什么要停設備?小苕說:我第六感告訴我,這機器可能被黑了。

這是他的服務器,請你找出以下內容作為通關條件:

  1. 攻擊者的兩個IP地址
  2. 隱藏用戶名稱
  3. 黑客遺留下的flag【3個】

本虛擬機的考點不在隱藏用戶以及ip地址,仔細找找把。

相關賬戶密碼

Windows:administrator/xj@123456

二、解題過程

打開靶機,發現靶機安裝了PHP study,打開PHP study,找到web的物理路徑,打開

在這里插入圖片描述

直接使用D盾掃描,進行發現已知后門:404.php和post-safe.php

在這里插入圖片描述

在這里插入圖片描述
在這里插入圖片描述

查看D盾的克隆賬號檢測工具欄,發現隱藏賬號hack6618$,這個應該是攻擊者創建的隱藏賬號

在這里插入圖片描述

需要尋找攻擊者的ip地址,我們可以分析web網站的日志獲得

在這里插入圖片描述

打開日志文件,直接Ctrl+F搜索404.php,找到攻擊者的IP地址192.168.75.129

在這里插入圖片描述

接下來我們分析windows的系統日志,使用APT-Hunter工具的powershell日志收集器自動收集日志信息,將得到的日志解壓

在這里插入圖片描述
在這里插入圖片描述

使用APT-Hunter.exe工具分析導出來的結果

APT-Hunter.exe -p C:\Users\Administrator\Desktop\logs\wineventlog -o Project1 -allreport-p:提供包含使用powershell日志收集器提取的日志的解壓路徑
-o:輸出生成項目的名稱

在這里插入圖片描述

在這里插入圖片描述

打開Project1_Report.xlsx,查看Security Events sheet發現創建隱藏用戶hack6618$的日志

在這里插入圖片描述

查看TerminalServices Events sheet發現192.168.75.130登錄了hack6618$賬號,即可以判斷192.168.75.130為攻擊者的第二個ip

在這里插入圖片描述

接下來需要尋找三個flag,我看可以先檢查異常端口、進程,看看是否存在異常的端口和進程

在這里插入圖片描述

使用火絨劍工具進行分析

在這里插入圖片描述

發現存在兩個異常的計劃任務

在這里插入圖片描述

用 Win+R 調出運行命令,然后輸入 taskschd.msc 回車,打開任務計劃程序

在計劃任務描述里面發現第一個flag:flag{zgsfsys@sec}

在這里插入圖片描述

打開計劃任務執行的文件,發現第二個flag:flag{888666abc}

在這里插入圖片描述

檢查其他啟動項、計劃任務和服務未發現有什么問題

接下來我們檢查web網站,在PHP study開啟aoache和mysql

在這里插入圖片描述

使用瀏覽器訪問網站,發現網站為z-blogphp

在這里插入圖片描述

找到后臺登錄頁面,但沒有密碼無法登錄

在這里插入圖片描述

使用Z-BlogPHP忘記登錄密碼重置找回工具進行重置密碼:zblogphp/utils/nologin.php at master · zblogcn/zblogphp · GitHub

下載解壓得到nologin.php文件后,傳到網站的根目錄,在瀏覽器中打開:http://localhost/nologin.php

在這里插入圖片描述

重置Hacker的密碼,登錄

在這里插入圖片描述

在用戶管理摘要處找到第三個flag:flag{H@Ck@sec}

在這里插入圖片描述

將答案整理提交

在這里插入圖片描述

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/36223.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/36223.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/36223.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

【CSS in Depth 2 精譯】1.6 本章小結

1.6 本章小結 瀏覽器遵循層疊規則來確定哪些樣式在哪些元素上生效;選擇器優先級由選擇器中的 id 數、class 類的個數以及標簽名的個數來共同確定。優先級更高的聲明將覆蓋較低聲明;當某些屬性沒有層疊值時,它們會從父元素繼承一個樣式值。這…

YouCompleteMe插件安裝方法簡述

一、前言 YouCompleteMe是VIM中進行C/C 開發的重要工具,可以極大提升linux下C/C開發效率。 YCM需要高版本的gcc (8.0以上版本,支持C17) 和 vim(8.0以上,支持python3.6以上) 二、編譯gcc_8.3 1. 獲取源碼 wget https:…

Shopee API接口——獲取商家店鋪商品列表

一、引言 在跨境電商領域,Shopee作為東南亞地區領先的電商平臺,為眾多商家提供了廣闊的市場和豐富的銷售機會。本文將詳細介紹如何通過Shopee API獲取商家店鋪商品列表,并探討其應用場景。 二、核心功能介紹 Shopee API獲取商家店鋪商品列…

HarmonyOS NEXT Developer Beta1中的Kit

從HarmonyOS NEXT Developer Preview1(API 11)版本開始,HarmonyOS SDK以Kit維度提供豐富、完備的開放能力,涵蓋應用框架、系統、媒體、圖形、應用服務、AI六大領域,例如: 應用框架相關Kit開放能力&#xff…

轉行大數據開發:知識、能力及學習路線詳解

引言 隨著數據量的爆炸性增長,大數據開發已經成為IT行業中的熱門職業。對于希望轉行進入大數據開發領域的專業人士來說,了解需要掌握的知識和技能,并制定清晰的學習路線至關重要。本文將詳細解析轉行大數據開發所需的知識體系、能力要求及學…

Studying-代碼隨想錄訓練營day21| 669.修建二叉搜索樹、108.將有序數組轉換為二叉搜索樹、538.把二叉搜索樹轉換為累加樹、二叉樹總結

第21天,二叉樹最后一篇,沖💪 目錄 669.修建二叉搜索樹 108.將有序數組轉換為二叉搜索樹 538.把二叉搜索樹轉換為累加樹 二叉樹總結 669.修建二叉搜索樹 文檔講解:代碼隨想錄修建二叉搜索樹 視頻講解:手撕修建二叉…

【PySide6】Repeater 子控件分析

文章目錄 前言分析 前言 修改 Column 控件下使用 Repeater 生成的子控件,但是沒有 id 無法操作,使用 children 層層遞歸分析 分析 QML 代碼 // https://doc.qt.io/qt-6/qml-qtquick-column.htmlColumn {id: columnspacing: 2// 定義模型property var …

代碼隨想錄算法訓練營刷題復習10:二叉樹、二叉搜索樹復習2

二叉樹、二叉搜索樹 力扣題復習 110. 平衡二叉樹257. 二叉樹的所有路徑404. 左葉子之和513. 找樹左下角的值112.路徑之和113.路經總和ii450. 刪除二叉搜索樹中的節點701. 二叉搜索樹中的插入操作 110. 平衡二叉樹 左右子樹高度差要小于1 ->遞歸調用(need新的函…

API-元素尺寸與位置

學習目標: 掌握元素尺寸與位置 學習內容: 元素尺寸與位置仿京東固定導航欄案例實現bilibili點擊小滑塊移動效果 元素尺寸與位置: 使用場景: 前面案例滾動多少距離,都是我們自己算的,最好是頁面滾動到某個…

[leetcode]圓圈中最后剩下的數字/ 破冰游戲

. - 力扣(LeetCode) class Solution {int f(int num, int target) {if (num 1) {return 0;}int x f(num - 1, target);return (target x) % num;} public:int iceBreakingGame(int num, int target) {return f(num, target);} };

程序猿大戰Python——Python與MySQL交互一

pymysql模塊的安裝 目標:了解如何安裝pymysql模塊? 當要使用Python和MySQL數據庫進行交互,需要借助一個第三方模塊:pymysql。 在使用pymysql模塊前,先進行安裝: pip install pymysql 有時使用pip instal…

從零開始做題:有手就行

1 題目 2 解題 ARPHCR工具破解 得到flag DASCTF{2b3767763885a019b65bbfe9d1136c3b}

數據結構與算法筆記:高級篇 - 向量空間:如何實現一個簡單的音樂推薦系統?

概述 很多人喜都喜愛聽歌,以前我們用 MP3 聽歌,現在直接通過音樂 App 在線就能聽歌。而且,各種音樂 App 的功能越來越強大,不僅可以自己選歌聽,還可以根據你聽歌的喜好,給你推薦你可能會喜好的音樂&#x…

【WEB前端2024】3D智體編程:喬布斯3D紀念館-第49課-機器人自動跳舞

【WEB前端2024】3D智體編程:喬布斯3D紀念館-第49課-機器人自動跳舞 使用dtns.network德塔世界(開源的智體世界引擎),策劃和設計《喬布斯超大型的開源3D紀念館》的系列教程。dtns.network是一款主要由JavaScript編寫的智體世界引擎…

DevExpress Office File API教程 - 如何使用AI服務增強Word文檔可訪問性和語言支持?

DevExpress Office File API是一個專為C#, VB.NET 和 ASP.NET等開發人員提供的非可視化.NET庫。有了這個庫,不用安裝Microsoft Office,就可以完全自動處理Excel、Word等文檔。開發人員使用一個非常易于操作的API就可以生成XLS, XLSx, DOC, DOCx, RTF, CS…

使用隱式事件執行控制圖

什么是隱式事件? 隱式事件是圖表執行時發生的內置事件: 圖表喚醒 進入一個狀態 退出狀態 分配給內部數據對象的值 這些事件是隱式的,因為您沒有顯式地定義或觸發它們。隱式事件是它們發生的圖表的子級,僅在父圖表中可見。 隱式事…

【AI生成】海上風電中衛星網絡與無線自組網的應用分析

隨著可再生能源的不斷發展,海上風電作為其中的重要組成部分,在我國能源結構調整中占據越來越重要的地位。近年來,我國海上風電產業發展迅速,海上風電場數量和規模不斷擴大,相應地,海上風電運維和安全保障的…

git branch -a 不顯示遠程分支修復

使用git remote -v命令&#xff0c;查看所有的遠程倉庫及其URL如果沒有&#xff0c;說明沒有遠程倉庫&#xff0c;繼續往下走使用git remote add origin <url>命令來添加或修改遠程倉庫&#xff1a;其中<url>是遠程倉庫的正確URL&#xff0c;就是git項目的http的地…

實現Java中的圖像處理功能

實現Java中的圖像處理功能 大家好&#xff0c;我是免費搭建查券返利機器人省錢賺傭金就用微賺淘客系統3.0的小編&#xff0c;也是冬天不穿秋褲&#xff0c;天冷也要風度的程序猿&#xff01;在本篇文章中&#xff0c;我們將探討如何在Java中實現圖像處理功能。圖像處理是計算機…

Embedding的概念和展開

前言 本章&#xff0c;我們介紹一個非常細的細節技術。讓我們微調大模型的一些特性和能力。 在大模型的AI套路演化過程中&#xff0c;其實經歷了太多的技術革新和方式變化&#xff0c;Embedding其實也可能是其中一個高速湮滅的技術點之一。 對比LoRA現在大紅大紫&#xff0c…