帕魯杯應急響應賽題:知攻善防實驗室

一、背景信息 在這個跳躍的數字舞臺上,數據安全成了政企單位穩航的重要壓艙石。某政企單位,作為一艘駛向未來 的巨輪,對數據的把控絲毫不敢松懈。眼下,我們即將啟航一場無與倫比的探險——“信息安全探索之 旅”。 這趟旅程的目的是遍訪我們的信息系統每一個角落,探尋隱藏在暗處的風險海怪,提升船員們對數據寶 藏的守護意識,確保我們的珍貴資訊寶藏不被外界窺見,不受損害,隨時準備發揮其價值。在這場航旅中, 某政企單位期望鍛造一副更加堅不可摧的數據防護鎧甲,增強面對意外風暴的航行能力。 你和你的團隊,作為這次探險的領航員,將借助先進的應急響應羅盤,對我們的內部信息航道進行全域 的安全梳理。從網絡的海洋到系統的天空,從數據庫的深淵到應用的島嶼,無一處不在你們的巡航范圍之 內。我們將特別防范那些潛伏的數據海盜——數據泄露、非法入侵、惡意攻擊,以及物聯網設備安全上的狂 風驟雨。 讓我們攜手共航,把這次“信息安全探索之旅”變成一個傳奇,確保我們的信息系統像最強大的艦隊領 航者一樣,勇敢、可靠、無所畏懼。向著更安全的港灣,全速前進!

二、網絡拓撲

三、資產清單

第一屆帕魯杯應急響應題目解題和思路
1.簽到 提交:[堡壘機的flag標簽的值]


2.提交攻擊者第一次登錄時間 格式為:[2024/00/00/00:00:00]


3.提交攻擊者源IP 格式為:[0.0.0.0]


4.提交攻者使用的cve編號 格式為:[CVE-0000-0000]


5.提交攻擊者留著web服務器上的惡意程序的32位小寫md5 格式為:[xxxxxx]


6.分析惡意程序連接地址和密碼 格式為:[md5(地址)-md5(密碼)]全小寫

PyInstaller Extractor WEB

在線Python pyc文件編譯與反編譯


7.提交存在反序列化漏洞的端口 格式為:[md5(端口)]


8.提交攻擊者使用的后門路由地址 格式為:[md5(/api/xxx)]


9.提交dnslog反彈域名 格式為:[md5(域名)]

10.提交第一次掃描器使用時間 格式為:[2024/00/00/00:00:00]

11.提交攻擊者反彈shell使用的語言 格式為:[md5(c++&java)]均為小寫

12.提交攻擊者反彈shell的ip 格式為:[xxx.xxx.xxx.xxx]

aW1wb3J0IHNvY2tldCxzdWJwcm9jZXNzLG9zO3M9c29ja2V0LnNvY2tldChzb2NrZXQuQUZfSU5FVCxzb2NrZXQuU09DS19TVFJFQU0pO3MuY29ubmVjdCgoIjgyLjE1Ny4yMzguMTc0Iiw3ODkwKSk7b3MuZHVwMihzLmZpbGVubygpLDApOyBvcy5kdXAyKHMuZmlsZW5vKCksMSk7b3MuZHVwMihzLmZpbGVubygpLDIpO2ltcG9ydCBwdHk7IHB0eS5zcGF3bigic2giKQ==

13.提交攻擊者留下的賬號 格式為:[xxxxx]

14.提交攻擊者的后門賬戶密碼 格式為:[md5(password)]

15.提交測試數據條數 格式為[md5(xxx)]

16.請提交攻擊者留下的信息 格式為:[xxxx]

17.請提交運維服務器上的惡意文件md5小寫32 格式為:[xxxx]

18.提交惡意文件的惡意函數 格式為:[md5(惡意函數)]

19.請提交攻擊者惡意注冊的惡意用戶條數 格式為:[md5(x)]

20.請提交對博客系統的第一次掃描時間 格式為:[2024/00/00/00:00:00]

21.提交攻擊者下載的文件 格式為[xxxx.xxx]

22.請提交攻擊者第一次下載的時間 格式為:[xx/Apr/2024:xx:xx:xx]

23.請提交攻擊者留下的冰蝎馬的文件名稱 格式為:[xxxx]

24.提交冰蝎的鏈接密碼 格式為:[xxx]

1be873048db838ac

25.提交辦公區存在的惡意用戶名 格式為:[xxx]

26.提交惡意用戶密碼到期時間 格式為:[xxxx]

27.請對辦公區留存的鏡像取證并指出內存疑似惡意進程 格式為:[xxxx]

28.請指出該員工使用的公司OA平臺的密碼 格式為:[xxxx]

29.攻擊者傳入一個木馬文件并做了權限維持,請問木馬文件名是什 么 格式為:[xxxx]

30.請提交該計算機中記錄的重要聯系人的家庭住址 格式為:[xxxxx]

31.請提交近源靶機上的惡意文件哈希 格式為:[xxx]

32.提交惡意程序的外聯地址 格式為:[xxxxx]

33.提交攻擊者使用內網掃描工具的哈希 格式為:[xxxx]

34.請提交攻擊者在站點上留下的后門密碼 格式為:[xxxx]

?123

35.請提交攻擊者在數據庫留下的信息 格式為:[xxxx]

36.提交攻擊者在監控服務器上留下的dcnlog地址 格式為:[xxx.xx.xx]

37.提交監控服務器上惡意用戶的上一次登錄時間 格式為:[xx/xx/xx/xx:xx:xx]

38.提交監控服務器上遺留的反彈shell地址和端口 格式為:[xxxx:xx]

39.提交惡意釣魚文件的哈希 格式為:[xxxx]

40.提交惡意文件外聯IP 格式為:[xxx] (可能不對)

41.提交被惡意文件釣魚使用者的姓名 格式為:[xxx]

42.提交攻擊者留下的信息 格式為:[xxxx]

43.提交惡意用戶數量 格式為:[md5(xxxx)]

44.請提交員工集體使用的密碼 格式為:[xxxx]

Network@2020

45.提交加密文件的哈希 格式為:[xxxx]

46.提交被攻擊者加密的內容明文 格式為:[xxxx]

[2024ispassword]

47.請提交符合基線標準的服務器數量 格式為:[md5(xx)]

0

48.提交辦公區的惡意文件哈希 格式為:[xxx]

49.提交惡意回連端口 格式為:[xxx]

50.提交惡意程序中的falg 格式為:[xxx]

51.提交惡意文件中的search_for_text內容 格式為:[xxxx]

52.提交web服務器上攻擊者修改后的root密碼 格式為:[xxxx](這個我不會

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/89325.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/89325.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/89325.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

【硬核數學】2.2 深度學習的“微積分引擎”:自動微分與反向傳播《從零構建機器學習、深度學習到LLM的數學認知》

歡迎來到本系列的第七篇文章。在上一章,我們用張量武裝了我們的線性代數知識,學會了如何描述和操作神經網絡中的高維數據流。我們知道,一個神經網絡的“前向傳播”過程,就是輸入張量經過一系列復雜的張量運算(矩陣乘法…

DAY 45 Tensorboard使用介紹

浙大疏錦行https://blog.csdn.net/weixin_45655710知識點回顧: tensorboard的發展歷史和原理tensorboard的常見操作tensorboard在cifar上的實戰:MLP和CNN模型 作業:對resnet18在cifar10上采用微調策略下,用tensorboard監控訓練過程…

2023年全國碩士研究生招生考試英語(一)試題總結

文章目錄 題型與分值分布完形填空錯誤 1:考察連詞 or 前后內容之間的邏輯關系錯誤2:錯誤3:錯誤4:這個錯得最有價值,因為壓根沒讀懂錯誤5:學到的短語: 仔細閱讀排序/新題型翻譯小作文大作文 題型…

react-數據Mock實現——json-server

什么是mock? 在前后端分離的開發模式下,前端可以在沒有實際后端接口的支持下先進行接口數據的模擬,進行正常的業務功能開發 json-server實現數據Mock json-server是一個node的包,可以在不到30秒內獲得零編碼的完整Mock服務 實現…

使用POI導入解析excel文件

首先校驗 /*** 校驗導入文件* param file 上傳的文件* return 校驗結果,成功返回包含成功狀態的AjaxResult,失敗返回包含錯誤信息的AjaxResult*/private AjaxResult validateImportFile(MultipartFile file) {if (file.isEmpty()) {return AjaxResult.er…

從0開始學習計算機視覺--Day06--反向傳播算法

盡管解析梯度可以讓我們省去巨大的計算量,但如果函數比較復雜,對這個損失函數進行微分計算會變得很困難。我們通常會用反向傳播技術來遞歸地調用鏈式法則來計算向量每一個方向上的梯度。具體來說,我們將整個計算過程的輸入與輸入具體化&#…

企業流程知識:《學習觀察:通過價值流圖創造價值、消除浪費》讀書筆記

《學習觀察:通過價值流圖創造價值、消除浪費》讀書筆記 作者:邁克魯斯(Mike Rother),約翰舒克(John Shook) 出版時間:1999年 歷史地位:精益生產可視化工具的黃金標準&am…

Day02_C語言IO進程線程

01.思維導圖 02.將當前的時間寫入到time. txt的文件中,如果ctrlc退出之后,在再次執行支持斷點續寫 1.2022-04-26 19:10:20 2.2022-04-26 19:10:21 3.2022-04-26 19:10:22 //按下ctrlc停止,再次執行程序 4.2022-04-26 20:00:00 5.2022-04-26 2…

FFmpeg中TS與MP4格式的extradata差異詳解

在視頻處理中,extradata是存儲解碼器初始化參數的核心元數據,直接影響視頻能否正確解碼。本文深入解析TS和MP4格式中extradata的結構差異、存儲邏輯及FFmpeg處理方案。 📌 一、extradata的核心作用 extradata是解碼必需的參數集合&#xff0…

【CV數據集介紹-40】Cityscapes 數據集:助力自動駕駛的語義分割神器

🧑 博主簡介:曾任某智慧城市類企業算法總監,目前在美國市場的物流公司從事高級算法工程師一職,深耕人工智能領域,精通python數據挖掘、可視化、機器學習等,發表過AI相關的專利并多次在AI類比賽中獲獎。CSDN…

SAP月結問題9-FAGLL03H與損益表中研發費用金額不一致(FAGLL03H Bug)

SAP月結問題9-FAGLL03H與損益表中研發費用金額不一致(S4 1709) 財務反饋,月結后核對數據時發現FAGLL03H導出的研發費用與損益表中的研發費用不一致,如下圖所示: 對比FAGLL03H與損益表對應的明細,發現FAGLL03H與損益表數據存在倍數…

HTML inputmode 屬性詳解

inputmode 是一個 HTML 屬性&#xff0c;用于指定用戶在編輯元素或其內容時應使用的虛擬鍵盤布局類型。它主要影響移動設備和平板電腦的輸入體驗。 語法 <input inputmode"value"> <!-- 或 --> <textarea inputmode"value"></texta…

軟考中級【網絡工程師】第6版教材 第1章 計算機網絡概述

考點分析&#xff1a; 本章重要程度&#xff1a;一般&#xff0c;為后續章節做鋪墊&#xff0c;有總體認識即可&#xff0c;選擇題1-2分高頻考點&#xff1a;OSI模型、TCP/IP模型、每個層次的功能、協議層次新教材變化&#xff1a;刪除網絡結構、刪除X.25、更新互聯網發展【基本…

Mysql事務與鎖

數據庫并發事務 數據庫一般都會并發執行多個事務&#xff0c;多個事務可能會并發的對相同的一批數據進行增刪改查操作&#xff0c;可能就會導致我們說的臟寫、臟讀、不可重復讀、幻讀這些問題。為了解決這些并發事務的問題&#xff0c;數據庫設計了事務隔離機制、鎖機制、MVCC多…

Bilibili多語言字幕翻譯擴展:基于上下文的實時翻譯方案設計

Bilibili多語言字幕翻譯擴展&#xff1a;基于上下文的實時翻譯方案設計 本文介紹了一個Chrome擴展的設計與實現&#xff0c;該擴展可以為Bilibili視頻提供實時多語言字幕翻譯功能。重點討論了字幕翻譯中的上下文問題及其解決方案。 該項目已經登陸Chrome Extension Store: http…

熱血三國野地名將列表

<!DOCTYPE html> <html lang"zh-CN"> <head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-width, initial-scale1.0"><title>野地名將信息表</title><style>tabl…

【記錄】Word|Word創建自動編號的多級列表標題樣式

文章目錄 前言創建方式第一種方法&#xff1a;從“定義多級列表”中直接綁定已有樣式第二種方法&#xff1a;通過已有段落創建樣式&#xff0c;再綁定補充說明 尾聲 前言 這世上荒唐的事情不少&#xff0c;但若說到吊詭&#xff0c;Word中的多級列表樣式設定&#xff0c;倒是能…

使用mavros啟動多機SITL仿真

使用mavros啟動多機SITL仿真 方式1&#xff1a;使用roslaunch一鍵啟動Step1&#xff1a;創建一個新的 ROS 包或放到現有包里Step2&#xff1a;編輯 multi_mavros.launchStep3&#xff1a;構建工作空間并 source 環境Step4&#xff1a;構建工作空間并 source 環境 方式2&#xf…

Flutter 網絡棧入門,Dio 與 Retrofit 全面指南

面向多年 iOS 開發者的零阻力上手 寫在前面 你在 iOS 項目中也許習慣了 URLSession、Alamofire 或 Moya。 換到 Flutter 后&#xff0c;等價的「組合拳」就是 Dio Retrofit。 本文將帶你一次吃透兩套庫的安裝、核心 API、進階技巧與最佳實踐。 1. Dio&#xff1a;Flutter 里的…

工作室考核源碼(帶后端)

題目內容可更改 下載地址:https://mcwlkj.lanzoub.com/iUF3z300tgfe 如圖所示