2021陇剑杯-流量分析

news/2025/1/12 12:07:43/文章来源:https://www.cnblogs.com/WTT001/p/18550293

1.昨天,单位流量系统捕获了⿊客攻击流量,请您分析流量后进⾏回答:该⽹站使⽤了( )认证方式?(如有字母则默认小写)

注意:此附件适用于jwt所有系列

网站使用的认证方式主要有: Session机制JWTOAuth2CookieHTTP Basic AuthOpenID Connect双因素认证

这题使用的是cookie

jwt解密一下

所以是jwt认证

2.黑客绕过验证使用的jwt中,id和username是___。(中间使用#号隔开,例如1#admin)

如上题

{

"id": 10086,

"MapClaims": {

"aud": "admin","username": "admin"

}

}

10086#admin

3.黑客获取webshell之后,权限是___?(字母默认小写)

找到第10个流量包,有执行whomi

权限是

root

4.黑客上传的恶意文件文件名是___。(请提交带有文件后缀的文件名,例如x.txt)

第13个流量包

1.c

5.黑客在服务器上编译的恶意so文件,文件名是___。(请提交带有文件后缀的文件名,例如x.so)

第21个包

looter.so

6.黑客在服务器上修改了一个配置文件,文件的绝对路径为___。(请确认绝对路径后再提交)

第27个流

/etc/pam.d/common-auth

7.单位某应用程序被攻击,请分析日志,进行作答:网络存在源码泄漏,源码文件名是__

直接搜索200

www.zip

8.分析攻击流量,黑客往/tmp目录写入一个文件,文件名为___。

直接搜索tmp

sess_car

9.分析攻击流量,黑客使用的是__类读取了秘密文件。

如上题

SplFileObject

10某应用程序被攻击,请分析日志后作答:黑客攻击的参数是___。(如有字母请全部使用小写)

直接搜索500的响应

user

11.黑客查看的秘密文件的绝对路径是___。(不带 / )

如上题

解码

Th4s_IS_VERY_Import_Fi1e

12.黑客反弹shell的ip和端口是___。(格式使用“ip:端口",例如127.0.0.1:2333)

这一条

解码

192.168.2.197:8888

13.某应用程序被攻击,请分析日志后作答:黑客在注入过程中采用的注入手法叫___。(格式为4个汉字,例如“拼搏努力”)

布尔盲注

14.黑客在注入过程中,最终获取flag的数据库名、表名和字段名是___。(格式为“数据库名#表名#字段名”,例如database#table#column)

sqli#flag#flag

15黑客最后获取到的flag字符串为

import rewith open('sql.log','r') as file:lines=file.readlines()for line in lines:if (re.findall(r'200 (.+?) "-"',line))>=['479']:print(re.findall(r'%20=%20(.+?),1,',line))

脚本提取一下

flag{deddcd67-bcfd-487e-b940-1217e668c7db}

17网管小王制作了一个虚拟机文件,让您来分析后作答:虚拟机的密码是___。(密码中为flag{xxxx},含有空格,提交时不要去掉)

mimikatz一把梭了

flag{W31C0M3 T0 THiS 34SY F0R3NSiCX}

18.一位ios的安全研究员在家中使用手机联网被黑,不仅被窃密还丢失比特币若干,请你通过流量和日志分析后作答:黑客所控制的C&C服务器IP是___。

第15个流

3.128.156.159

20.黑客利用的Github开源项目的名字是___。(如有字母请全部使用小写)

直接搜索git

Stowaway

21.通讯加密密钥的明文是___。

打开github

-s 后面跟密钥

hack4sec

24.黑客访问/攻击了内网的几个服务器,IP地址为__。(多个IP之间按从小到大排序,使用#来分隔,例如127.0.0.1#192.168.0.1)

172.28.0.3

192.168.1.12

172.28.0.2#192.168.1.12

签到.此时正在进行的可能是_协议的网络攻击。(如有字母请全部使用小写,请自行修改文件后缀名为.zip)

http

25.黑客登陆系统使用的密码是__

Admin123!@#

26.黑客修改了一个日志文件,文件的绝对路径为__答题格式:\xx\xxx\xxx\xxx.log不区分大小写

/var/www/html/data/Runtime/Logs/Home/21_08_07.log

27.黑客写入的webshell文件名是__。(请提交带有文件后缀的文件名,例如x.txt)

1.php

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/835220.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

CTFshow黑盒测试刷题

web380 先扫目录打开报错了先用伪协议去查看源码之前扫到有flag.php 访问一下就得到flag了 web381 查看一下源码点击第三个css藏在目录里面 web382 跟上题一样不过访问这个页面是一个登录框 试一下弱口令 最后是admin admin888 就进去了web383 ![](https://cdn.nlark.com/yuque…

[BSidesCF 2020]Had a bad day 1

[BSidesCF 2020]Had a bad day 1 打开实例为一个随机猫狗图片网页点击WOOFERS,显示出一张狗子的图片,并发现参数?category=woofers尝试sql注入验证,闭合,发现报错信息发现include_path函数,猜测可能存在文件包含 构造payload,尝试读取index.php ?category=php://filter…

2024御宛杯

2024御宛杯图片的隐藏题目提示6位数字爆破一下改个宽高扫描就行NYSEC{abcdefghiklmn}啥玩意啊这赛博厨子flag{HNCTFbs345680967709b5}List of file signatures每四个字节翻转f=open("fl4g.jpeg",rb)ff=open("out.jpeg","wb")a=f.read()l=len(a)f…

ctfshow图片刷题

misc1 打开就是flagctfshow{22f1fb91fc4169f1c9411ce632a0ed8d} misc2 改后缀名pngctfshow{6f66202f21ad22a2a19520cdd3f69e7b} misc3 .bpg的图片 用这个工具打开 https://bellard.org/bpg/ctfshow{aade771916df7cde3009c0e631f9910d} misc4 逐个改后缀名就可以得到图片,合起来…

windows服务器应急响应

windows服务器应急响应首先环境是这样的,比linux应急响应好多了,有图形界面...1.请提交攻击者攻击成功的第一时间,格式:YY:MM:DD hh:mm:ss在phpstudy目录下搜索日志文件省赛用的是别人的工具,只能肉眼观察喽,个人习惯于010,可惜省赛有可能不提供...这条是登录了管理员账…

DIDCTF-2022暑假取证学习

DIDCTF-2022暑假取证学习1.请找出操作系统主机名WIN-49I0SNRJAMF2.请给出源磁盘的SHA256哈希值。这个软件没找到Autopsy 这个软件计算时间太长了,就...3.请找出操作系统中安装的Android模拟器名称和安装日期。格式:模拟器名时间例子:雷电模拟器2022年06月23日夜神模拟器2021…

2024腾龙杯-easy_Forensics

2024腾龙杯-easy_Forensicsvol.py -f 3.img --profile=Win7SP1x64 filescan | grep -E "png|zip|rar|jpg|txt"找到一张图片提取出来发现有压缩包分离出来解压得镜像导出来镜像里面是一个hint.txt打开是坐标,需要画图直接用gnuplot画图解码就行Here is the vigenere …

团队项目Scrum冲刺-day6

一、每天举行站立式会议 站立式会议照片一张 昨天已完成的工作成员 任务陈国金 代码沙箱Java实现凌枫 创建题目页面部分内容陈卓恒 更新题目界面谭立业 浏览题目页面廖俊龙 接口测试曾平凡 前端页面测试曾俊涛 协助代码沙箱Java实现薛秋昊 协助代码沙箱Java实现今天计划完成的工…

2024GHCTF的三道取证题

2024GHCTF的三道取证题[GHCTF 2024 新生赛]皆非取证vol.py -f chall.vmem --profile=Win7SP1x64 filescan | grep zip找到压缩包vol.py -f chall.vmem --profile=Win7SP1x64 mimikatzmrl64l0v3miku这个是密码,解压得flag[GHCTF 2024 新生赛]是名取证vol.py -f chall.vmem --pr…

NSSRound#12 Basic-ordinary forensics

NSSRound#12 Basic-ordinary forensics[NSSRound#12 Basic]ordinary forensicsvol.py -f forensics.raw --profile=Win7SP1x64 cmdscan找到了一个密码U_find_1tvol.py -f forensics.raw --profile=Win7SP1x64 filescan | grep zip提取这个压缩包vol.py -f forensics.raw --prof…

2024BaseCTF-re

BaseCTF-reYou are good at IDA直接按F5得到一地段flagY0u_4Re_第二段提示F12双击打开按x900d_47_最后一段提示在Interesting函数之中id4BaseCTF{Y0u_4Re_900d_47_id4}UPX mini先脱壳拖入IDA,base64解码就好BasePlusF5找到key0xEbase64换表+异或BaseCTF{BA5e_DEcoD1N6_sEcr3t…

软件开发从“划分即实验”到生产

🎯软件开发从“划分即实验”到生产✅产生阶段→开发阶段(单个系统开发:划分即实验= 总体规划、系统分析、系统设计、系统实施、系统验收)→运行阶段→消亡阶段 - 📋 划:开发目标、总体架构、组织结构和管理流程、实施计划、技术规范等 - 🔍 分:组织结构及功能分…