BUUCTF 大流量分析(三) 1

BUUCTF:https://buuoj.cn/challenges


文章目錄

    • 題目描述:
    • 密文:
    • 解題思路:
    • flag:


相關閱讀
CTF Wiki
BUUCTF | 大流量分析 (一)(二)(三)

在這里插入圖片描述

題目描述:

某黑客對A公司發動了攻擊,以下是一段時間內我們獲取到的流量包,那黑客預留的后門的文件名是什么?(答案加上flag{})附件鏈接: https://pan.baidu.com/s/1EgLI37y6m9btzwIWZYDL9g 提取碼: 9jva 注意:得到的 flag 請包上 flag{} 提交

密文:

下載附件,有很多pcap流量包。

在這里插入圖片描述


解題思路:

1、尋找黑客留下的后門文件,對于php站點,通常成功上傳木馬后,會測試phpinfo()返回。

所以,在流量包中搜索phpinfo(),過濾語句如下:

tcp contains "phpinfo()"

最終,在該流量包數據采集D_eth0_NS_20160809_172831.pcap發現phpinfo()

在這里插入圖片描述

執行phpinfo()的文件是admin.bak.php,黑客預留的后門的文件名是admin.bak.php

在這里插入圖片描述

GET /admin.bak.php?a=assert&b=phpinfo() HTTP/1.1\r\n

flag:

flag{admin.bak.php}

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/82714.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/82714.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/82714.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

數據庫的進階操作

目錄 1、數據庫的約束 2、查詢操作的進階 2.1 查詢插入 2.2 聚合查詢 2.3 運算查詢 2.3 分組查詢 2.4 聯合查詢 2.5 內外連接 2.6 子查詢 2.7 合并查詢 1、數據庫的約束 數據庫的約束是指:數據庫會自動的對數據的合法性進行校驗和檢查的一系列操作的機制&a…

.Net HttpClient 使用請求數據

HttpClient 使用請求數據 0、初始化及全局設置 //初始化:必須先執行一次 #!import ./ini.ipynb1、使用url 傳參 參數放在Url里,形如:http://www.baidu.com?namezhangsan&age18, GET、Head請求用的比較多。優點是簡單、方便&#xff0…

Qt還有希望嗎

🚀2025 年 Qt 框架價值大揭秘!會持續閃耀嗎? 寶子們,今天來聊聊 Qt 框架在 2025 年的價值走向,這可是跨平臺應用開發的寶藏工具呀! 🌟核心優勢穩穩拿捏Qt 的跨平臺能力絕了! Windows…

Redis設計與實現——數據結構與對象

簡單動態字符串(SDS) SDS 的結構定義 len:記錄當前字符串的實際長度(不包含 \0),獲取長度的時間復雜度為 O(1)。free:記錄未使用的空間大小,用于優化內存分配。buf[]:實…

NeurIPS 2025 截稿攻略

會議資訊 NeurIPS,全稱神經信息處理系統大會,是一個關于機器學習和計算神經科學的國際會議。NeurIPS是CCF(計算機學會)推薦的A類會議!是機器學習領域內最具難度、水平最高且影響力最強的會議之一。它與ICML&#xff0…

Java中堆棧

文章目錄 Java中堆棧1. 棧(Stack)特點示例 2. 堆(Heap)特點示例 3. 核心區別4. 常見問題5. 內存可視化示例內存布局示意圖: 總結 Java中堆棧 在 Java 中,“堆棧” 通常指的是堆(Heap&#xff0…

【類拷貝文件的運用】

常用示例 當我們面臨將文本文件分成最大大小塊的時,我們可能會嘗試編寫如下代碼: public class TestSplit {private static final long maxFileSizeBytes 10 * 1024 * 1024; // 默認10MBpublic void split(Path inputFile, Path outputDir) throws IOException {…

打破產品思維--被討厭的勇氣--實戰5

課程:B站大學 記錄產品經理實戰項目系統性學習,從產品思維,用戶畫像,用戶體驗,增長數據驅動等不同方向理解產品,從0到1去理解產品從需求到落地的全過程,測試左移方向(靠近需求、設計…

【Autosar SecOC 1.信息安全原理介紹】

這里寫目錄標題 1 背景2 了解黑客攻擊原理3 SecOC實現數據的真實性與完整性校驗3.1 數據身份驗證完成真實性驗證3.2 防止重放攻擊 1 背景 在今天的車載網絡中,大部分數據傳輸是在沒有任何特殊安全措施的情況下進行的。因此,一旦能夠直接訪問車輛的總線&a…

基于SpringBoot的校園周邊美食探索及分享平臺【附源碼+數據庫+文檔下載】

一、項目簡介 本項目是一個基于 SpringBoot Vue 的校園周邊美食探索與分享平臺,專為在校大學生開發,集美食推薦、好友互動、收藏分享于一體。 通過平臺,用戶可以探索學校周邊的美食店鋪、發布美食鑒賞、添加好友進行交流分享。同時&#x…

無償幫寫畢業論文

以下教程教你如何利用相關網站和AI免費幫你寫一個畢業論文。畢竟畢業論文只要過就行,脫產學習這么多年,終于熬出頭了,完成畢設后有空就去多看看親人好友,祝好! 一、找一個論文模板(最好是overleaf) 廢話不多說&#…

15 個 Azure DevOps 場景化面試問題及解答

問題 1. 解釋 Azure DevOps YAML 管道的典型結構。 您可以從管道的整體結構開始,從觸發器開始。您也可以選擇解釋它可能包含的不同類型的階段:構建、測試、掃描、部署等。 Azure DevOps YAML 管道結構示例 觸發器指示管道運行。它可以是持續集成 (CI) 或…

Java 大視界 -- Java 大數據機器學習模型在元宇宙虛擬場景智能交互中的關鍵技術(239)

💖親愛的朋友們,熱烈歡迎來到 青云交的博客!能與諸位在此相逢,我倍感榮幸。在這飛速更迭的時代,我們都渴望一方心靈凈土,而 我的博客 正是這樣溫暖的所在。這里為你呈上趣味與實用兼具的知識,也…

本地不安裝oracle,還想連oracle

1.首先要用navicat,或者toad打開連接數據庫 2.安裝oracle客戶端,有時候OCI.dll需要看數據庫版本,我們Oracle數據庫是12C,可以用這個版本 3. 4.配置環境變量 變量名:NLS_LANG變量值:SIMPLIFIED CHINESE_CHINA.ZHS16GBK …

LabVIEW車牌自動識別系統

在智能交通快速發展的時代,車牌自動識別系統成為提升交通管理效率的關鍵技術。本案例詳細介紹了基于 LabVIEW 平臺,搭配大恒品牌相機構建的車牌自動識別系統,該系統在多個場景中發揮著重要作用,為交通管理提供了高效、精準的解決方…

deque底層數據結構以及和queue的異同

文章目錄 底層數據結構原理關鍵組成部分操作效率與其他容器的對比適用場景C STL中的實現細節總結 deque和queue的異同相同點不同點 deque(雙端隊列)是一種具有高效兩端插入和刪除操作的數據結構,常見于C標準庫(STL)和其…

WordPress 網站上的 jpg、png 和 WebP 圖片插件

核心功能 1. 轉換 AVIF 并壓縮 AVIF 將您 WordPress 網站上的 jpg、png 和 WebP 圖片轉換為 AVIF 格式,并根據您設置的壓縮級別壓縮 AVIF 圖片。如果原始圖片已經是 WordPress 6.5 以上支持的 AVIF 格式,則原始 AVIF 圖片將僅被壓縮。 2. 轉換 WebP 并…

Docker Volumes

Docker Volumes 是 Docker 提供的一種機制,用于持久化存儲容器數據。與容器的生命周期不同,Volumes 可以獨立存在,即使容器被刪除,數據仍然保留。以下是關于 Docker Volumes 的詳細說明: 1. 為什么需要 Volumes&#…

西電 | 2025年擬錄取研究生個人檔案錄取通知書郵寄通知

各位考生: 我校2025年碩士研究生錄取工作已結束,根據相關工作管理規定,現將個人檔案轉調及錄取通知書郵寄信息確認等有關事宜通知如下: 一、個人檔案轉調 (郵寄檔案請務必使用EMS) 1.全日制考生 錄取類…

ExcelJS庫的使用

ExcelJS 安裝 npm install exceljs新的功能! Merged fix: styles rendering in case when “numFmt” is present in conditional formatting rules (resolves #1814) #1815. Many thanks to andreykrupskii for this contribution!Merged inlineStr cell type support #15…