2025年Solar應急響應公益月賽-7月筆記ing

應急響應

身為顏狗的我是真心覺得lovelymem的ui寫得~~~~

【任務1】應急大師

題目描述:請提交隱藏用戶的名稱?

print打印注冊表,或者開啟環境是就有

【任務4】應急大師

題目描述:請提交黑客創建隱藏用戶的TargetSid(目標賬戶安全ID)?

wmic useraccount get name,sid,statue看到Sid

【任務5】應急大師

題目描述:請提交黑客創建隱藏賬戶的事件(格式為 年/月/日 時:分:秒)?

安全日志看4720

任務6】應急大師

題目描述:請提交黑客創建隱藏賬戶的事件(格式為 年/月/日 時:分:秒)?

一個個看查看用戶

【任務2】應急大師

題目描述:請提交黑客的IP地址?

網絡鏈接看到IP

任務7】應急大師

題目描述:黑客通過遠程桌面成功登陸系統管理員賬號的網絡地址及端口號?提交格式為 IP:PORT 如 127.0.0.1:41110

查看網絡鏈接看到IP

【任務3】應急大師

題目描述:請提交黑客的一句話木馬密碼?

網站根目錄下的/public/uploads目錄看到木馬文件


公交車系統攻擊事件排查

思而聽公交系統被黑客攻擊,黑客通過web進行了攻擊并獲取了數據,然后獲取了其中一位駕校師傅在FTP服務中的私密文件,其后黑客找到了任意文件上傳漏洞進行了GETshell,控制了主機權限并植入了挖礦網頁挖礦病毒,接下來你需要逐步排查。
注意:
流量中的21端口對應2121、80端口對應8090。
root的SSH密碼為bussec123,第二個地址是SSH地址。
請勿在此提交FLAG,請前往具體任務提交,如【任務1】公交車系統攻擊事件排查 提交。

【任務1】公交車系統攻擊事件排查

分析環境內的中間件日志,找到第一個漏洞(黑客獲取數據的漏洞),然后通過分析日志、流量,通過腳本解出黑客獲取的用戶密碼數據,提交獲取的前兩個用戶名,提交格式:flag{zhangsan-wangli}

明顯的sqlmap特

按username往后翻發現排序了,這就說明hack在查表(查bus_system.bus_drivers)了

在src/includes看到數據庫用戶和密碼

鏈上去查下數據庫

flag{sunyue-chenhao}

【任務2】公交車系統攻擊事件排查

黑客通過獲取的用戶名密碼,利用密碼復用技術,爆破了FTP服務,分析流量以后找到開放的FTP端口,并找到黑客登錄成功后獲取的私密文件,提交其文件中內容,提交格式:flag{xxx}

home目錄下的wangqing目錄中存在ftp文件

【任務3】公交車系統攻擊事件排查

可惡的黑客找到了任意文件上傳點,你需要分析日志和流量以及web開放的程序找到黑客上傳的文件,提交木馬使用的密碼,提交格式:flag{password}

在/public/upload目錄下有一個類似“冰蝎”的馬(應該是哥斯拉),cat看到密碼

【任務4】公交車系統攻擊事件排查

分析流量,黑客植入了一個web挖礦木馬,這個木馬現實情況下會在用戶訪問后消耗用戶的資源進行挖礦(本環境已做無害化處理),提交黑客上傳這個文件時的初始名稱,提交格式:flag{xxx.xxx}

看了大佬得博客說“根據之前的哥斯拉馬解密”,看根目錄下的流量包解密流量數據

【任務5】公交車系統攻擊事件排查

分析流量并上機排查,黑客植入的網頁挖礦木馬所使用的礦池地址是什么,提交礦池地址(排查完畢后可以嘗試刪除它)提交格式:flag{xxxxxxx.xxxx.xxx:xxxx}

看大佬的博客說的是“web挖礦木馬,依賴用戶瀏覽器前端,只能是js嘍,直接看主頁,發現混淆js"

轉成ascill碼得gulf.moneroocean.stream:10128

取證專項

【任務1】VOL_EASY

題目描述:黑客上傳的一句話木馬密碼是多少?

?內存也可以iehistory看到編輯了一個php文件

查看得到木馬的連接密碼

【任務2】VOL_EASY

題目描述

黑客使用的木馬連接工具叫什么(比如xx.exe)?(僅首字母大寫)

查看進程看到蟻劍

【任務3】VOL_EASY

題目描述

黑客使用的木馬連接工具的位置在哪里(比如C:\xxxx\xx.exe) ?

Cmdline看到路徑

【任務4】VOL_EASY

題目描述

黑客獲取到的FLAG是什么?

editbox看到flag

【任務5】VOL_EASY

題目描述

黑客入侵的網站地址是多少(只需要http://xxxxx/)?

iehistory看到訪問網站的url

【任務6】VOL_EASY

題目描述

黑客入侵時,使用的系統用戶名是什么?

系統只有連個用戶Administros和Guest(solar是攻擊者建的隱藏用戶),Gues權限不夠,所以

黑客入侵時,使用的系統用戶名是Administros

或者看日志

【任務7】VOL_EASY

題目描述:黑客創建隱藏賬戶的密碼是多少?

攻擊信息位于蟻劍內存中

【任務8】VOL_EASY

題目描述:黑客首次操作靶機的關鍵程序是什么?

【任務9】VOL_EASY

題目描述:該關鍵程序的PID是多少?

【任務10】VOL_EASY

題目描述:該關鍵程序的內存文件保存到了什么地

yarascan ???????Scan process or kernel memory with Yara signature

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/916774.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/916774.shtml
英文地址,請注明出處:http://en.pswp.cn/news/916774.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

C++/CLI vs 標準 C++ vs C# 語法對照手冊

🚀 C/CLI vs 標準 C vs C# 語法對照手冊🧩 核心類型系統對比 // 類型聲明語法對比 標準 C C/CLI C# ─────────────────────────────────────────────────…

倉庫管理系統-2-后端之基于繼承基類的方式實現增刪改查

文章目錄 1 數據庫表user 2 后端通用框架 2.1 User.java(實體類) 2.2 使用封裝的方法(繼承基類) 2.2.1 UserMapper.java(mapper接口) 2.2.2 UserService.java(service接口) 2.2.3 UserServiceImpl.java(service實現類) 2.2.4 UserController.java(控制器) 3 增刪改查(封裝的方法…

【el-table滾動事件】el-table表格滾動時,獲取可視窗口內的行數據

一個簡單的獲取內容的辦法 表格部分&#xff0c;主要是ref寫一下<el-table :data"tableData" ref"tableRef"> </el-table>進入頁面的時候綁定監聽 mounted(){ // 綁定滾動事件this.$nextTick(() > {const table this.$refs.tableRef;const…

OCR 賦能自動閱卷:讓評分更高效精準

考試閱卷中&#xff0c;OCR 技術正成為高效助手&#xff0c;尤其在客觀題和標準化答題場景中表現亮眼。將考生答題卡掃描后&#xff0c;OCR 能快速識別填涂的選項、手寫數字或特定符號&#xff0c;與標準答案比對后自動判分。相比人工閱卷&#xff0c;它能在短時間內完成成百上…

在docker中安裝frp實現內網穿透

服務端frps 1.首先在服務器端安裝frps docker pull snowdreamtech/frps2.本地創建frps的配置文件frps.ini [common] bind_port 7000 # frp 服務端控制端口 token xxxxx # 客戶端認證密鑰3.啟動frps docker run -d --name frps \ --network host \ --restartalwa…

電腦開機后網絡連接慢?

在數字化日益普及的今天&#xff0c;電腦已成為我們工作和生活中不可或缺的工具。但是&#xff0c;可能很多用戶都遇到過電腦開機后網絡連接慢的情況&#xff0c;這不僅影響了我們的工作效率&#xff0c;還極大降低了上網體驗。怎么解決該問題呢&#xff1f;本文分享的這5個方法…

一分鐘部署一個導航網站

先看效果1.部署教程 mkdir -p /home/ascendking/mysite cd /home/ascendking/mysite# 安裝 WebStack-Hugo 主題git clone https://gitee.com/WangZhe168_admin/WebStack-Hugo.git themes/WebStack-Hugo# 將 exampleSite 目錄下的文件復制到 hugo 站點根目錄 cd /home/ascendki…

Rust實現微積分與高等數學公式

基于Rust實現高等數學中微積分 以下是基于Rust實現高等數學中微積分相關公式的示例整理,涵蓋微分、積分、級數等常見計算場景。內容分為基礎公式和進階應用兩類,提供可直接運行的Rust代碼片段(需依賴num或nalgebra等庫)。 微分運算 導數的數值近似(前向差分) 適用于函…

Android 鍵盤

基礎知識1. 物理鍵盤&#xff08;Physical Keyboard&#xff09;定義物理鍵盤指的是設備上真實存在的、可以按壓的鍵盤。例如&#xff1a;早期的 Android 手機&#xff08;如黑莓、摩托羅拉 Milestone&#xff09;自帶的 QWERTY 鍵盤外接的藍牙/USB 鍵盤平板或 Chromebook 上的…

SuperClaude Framework 使用指南

SuperClaude Framework 使用指南SuperClaude Framework 是一個開源配置框架&#xff0c;將 Claude Code 從通用 AI 助手轉變為專業的上下文感知開發伙伴。該框架通過模板驅動架構應用軟件工程原理&#xff0c;為專業軟件開發工作流程提供了強大的增強功能。目前該項目處于 v3.0…

Ruby 發送郵件 - SMTP

Ruby 發送郵件 - SMTP 在互聯網的世界中,郵件服務已經成為我們日常生活中不可或缺的一部分。而在開發過程中,使用Ruby發送郵件是一項基本技能。SMTP(Simple Mail Transfer Protocol)是互聯網上用于發送電子郵件的標準協議。本文將詳細介紹如何在Ruby中使用SMTP發送郵件。 …

Docker運行Ollama

1.docker-compose啟動ollama 按照 ollama docker-compose配置說明 配置并啟動ollama容器&#xff0c;啟動成功后&#xff0c;瀏覽器訪問 http://localhost:11434 如果顯示如下即代表成功 如果你的服務器支持GPU&#xff0c;可添加GPU參數支持&#xff0c;參考&#xff1a;htt…

輕松管理 WebSocket 連接!easy-websocket-client

在前端開發中&#xff0c;WebSocket 是實現實時通信的核心技術&#xff0c;但原生 WebSocket 的連接管理&#xff08;如斷連重連、心跳維護、事件監聽&#xff09;往往需要編寫大量重復代碼。今天給大家分享一個好用的 WebSocket 連接管理庫 —— easy-websocket-client&#x…

人工智能賦能社會治理:深度解析與未來展望

一、核心應用場景與技術實現1. 公共安全&#xff1a;智能防控與風險預警技術應用&#xff1a;立體化治安防控&#xff1a;AI攝像頭集成人臉識別、行為分析、多目標追蹤技術&#xff0c;提升破案率與公共安全能力。例如&#xff0c;深圳某區通過AI系統使盜竊案件破案率提升40%。…

解決使用vscode連接服務器出現“正在下載 VS Code 服務器...”

# 解決使用vscode連接服務器出現“正在下載 VS Code 服務器...”## 首先在vscode的輸出中獲取 commit idtext [17:17:41.679] Using commit id "c306e94f98122556ca081f527b466015e1bc37b0" and quality "stable" for server 從上面的體制中可以看出&#…

React 項目中使用 Redux 實現公共狀態共享

在 React 項目中使用 Redux 實現公共下拉選狀態共享并通知各組件更新的完整方案如下&#xff1a;1. 安裝 Redux 必要依賴 npm install reduxjs/toolkit react-redux2. 創建 Redux Store 和 Slice store/selectSlice.js import { createSlice } from reduxjs/toolkit;const init…

徹底清理ArcGIS 10.2殘留的步驟

文章目錄前言一、徹底清理ArcGIS 10.2殘留的步驟總結前言 提示&#xff1a;這里可以添加本文要記錄的大概內容&#xff1a; 提示&#xff1a;以下是本篇文章正文內容&#xff0c;下面案例可供參考 一、徹底清理ArcGIS 10.2殘留的步驟 &#x1f527; 徹底清理ArcGIS 10.2殘留的…

JDK主流版本及推薦版本

根據當前Java生態發展&#xff08;截至2025年7月&#xff09;&#xff0c;結合主流企業實踐、技術特性和支持周期&#xff0c;以下是JDK主流版本及推薦版本的詳細分析&#xff1a;&#x1f9e9; 一、主流JDK版本現狀??JDK 8 (LTS)????使用比例??&#xff1a;約30-35%&a…

如何從 Web2 轉型到 Web3

如何從 Web2 轉型到 Web3如何從 Web2 轉型到 Web3引言Web2 與 Web3 的核心差異轉型的實用步驟1. 打基礎&#xff1a;學區塊鏈和 Web3 概念2. 學核心技術棧&#xff1a;從 Solidity 到 dApp3. 重新設計產品&#xff1a;混合模式起步4. 應對坑&#xff1a;技術、監管和安全5. 建社…

RuoYi-Vue 項目 Docker 容器化部署 + DockerHub 上傳全流程

本文詳細記錄本人在實際項目從 RuoYi-Vue 二次開發到 Docker 鏡像打包、DockerHub 上傳、異地一鍵部署的完整實戰全過程。涵蓋前后端打包產物準備、SQL初始化、docker-compose 管理、DockerHub 鏡像上傳、Gitee 代碼管理、子模塊大坑、數據庫404等所有可能出錯細節&#xff0c;…