楚颖i solar应急响应 wp

news/2024/12/29 0:35:57/文章来源:https://www.cnblogs.com/xhzccy/p/18638257

一、 个人信息
楚颖i

三、解题情况
日志流量-1
题目文件:tomcat-wireshark.zip/web
新手运维小王的Geoserver遭到了攻击:
黑客疑似删除了webshell后门,小王找到了可能是攻击痕迹的文件但不一定是正确的,请帮他排查一下。
flag格式 flag{xxxx}

Base64解码:f!l^a*g{A7b4_X9zK_2v8N_wL5q4}
flag{A7b4_X9zK_2v8N_wL5q4}

内存取证
签到题

flag{mail.solar.sec|mail.da4s8gag.com|newxmmxszc6-1.qq.com}

题目文件:SERVER-2008-20241220-162057
请找到rdp连接的跳板地址

内存取证-1
Netscan,查看网络连接,rdp,3389

flag{192.168.60.220}

内存取证-2
请找到攻击者下载黑客工具的IP地址
Cmdscan,命令行历史记录

flag{155.94.204.67}

内存取证-3
攻击者获取的“FusionManager节点操作系统帐户(业务帐户)”的密码是什么
前面cmdline看到过有个pass.txt

Filescan,在桌面有个pass.txt

Dumpfiles

flag{GalaxManager_2012}

内存取证-4
请找到攻击者创建的用户
先交的第六题

flag{ASP.NET}

内存取证-5
请找到攻击者利用跳板rdp登录的时间
找rdp进程


一直试不对,以为是对应的父进程,试了父进程的时间也不对,在父进程发现有时间的不同,回去看了一下发现时间utc+0,中国时间utc+8

flag{2024/12/21 00:15:34}

内存取证-6
请找到攻击者创建的用户的密码哈希值
hashdump直接拿

flag{5ffe97489cbec1e08d0c6339ec39416d}

题目附件:mssql、mssql题-备份数据库
数据库-1
请找到攻击者创建隐藏账户的时间
取证大师启动

flag{2024/12/16 15:24:21}

数据库-2
请找到恶意文件的名称

管理员hash,a29f7623fd11550def0192de9246f46b,网上解密,密码Password@123
C盘java目录下有xmrig

flag{xmrig.exe}

数据库-3
请找到恶意文件的外联地址
运行

flag{203.107.45.167}

知识竞赛
交完进不去了,题目不知道
对5个机器security日志,筛选4720号,sql01有题目的新建用户admin,判断第一个沦陷机器sql01,登录第一个机子用户admin

中间大部分蒙的,还有些题目忘了。。。。

三个域名,排除solar
两个机子交互,选了impacket-ntlmrelayx,上网搜发现其他都是提权用的

18 、攻击者什么时候修改了web01的管理员账号密码?
Web01筛选4724

24/12/18 9:59:44.000

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/860641.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

从“梦幻”到“魔幻”

这个作业属于哪个课程 https://edu.cnblogs.com/campus/fzu/SE2024这个作业要求在哪里 https://edu.cnblogs.com/campus/fzu/SE2024/homework/13315这个作业的目标 回顾软件工程实践内容,做出课程总结学号 102201630一、学期回顾 1.1回顾你对于软件工程课程的想象 学期初认为的…

AIPPT -- 分享

最好用的 AIPPT 分享如何快速打造自己的专业领域 PPT ? 推荐给大家一个网站:7牛AI (功能齐全,重要的是:免费),这个网站功能跟其他的 AIPPT 网站来比功能丝毫不少,还有就是,我是从 6 月份开始使用的,给我最大的感受就是,版本更新快,模版更新快,最重要一点还有:免费…

基于Windows环境的Kafka搭建与.NET实战开发案例

前言:基于Windows环境下的Kafka搭建(scal+zookeeper+Kafka+可视化工具)、以及使用.NET6.0进行简单的生产者与消费者的演示 一、环境部署 Kafka是使用Java语言和Scala语言开发的,所以需要有对应的Java环境,以及Scala语言环境。 【JAVA环境配置】 安装java jdk环境,下载地址…

如何处理服务器上的同步数据异步存储问题?

问题: 在多台服务器之间进行数据同步时,遇到了异步存储的问题,导致日志文件无法正确保存到目标服务器。请问如何处理服务器上的同步数据异步存储问题? 答案: 在分布式系统或多台服务器环境中,数据同步和异步存储是关键环节之一。当遇到日志文件无法正确保存到目标服务器的…

如何解决网站后台无法正常操作的问题?

当用户尝试登录网站后台时,发现后台频繁闪退,无法正常进行操作。这种情况可能会影响日常管理和维护工作。请问如何解决网站后台无法正常操作的问题? 答案: 网站后台频繁闪退且无法正常操作是一个常见但令人头疼的问题,它可能由多种原因引起,包括但不限于服务器配置、程序…

面向对象程序设计第七、八次作业总结

前言 这篇博客是完成《面向对象程序设计》(java)课程的中三次PTA作业后的总结。主要内容有:家居强电电路模拟程序 - 3 家居强电电路模拟程序 - 4题目分析 家居强电电路模拟程序 - 3 分析 这是第三次的家居强电电路模拟程序,这次的强度变高了,题目有点难。 设备包括:控制设…

服务器重装系统后无法使用初始密码进行远程连接,应如何解决?

当您遇到服务器重装系统后无法使用初始密码进行远程连接的问题时,这通常意味着在重装过程中某些配置没有正确设置或存在其他潜在问题。以下是详细的排查和解决方案:确认密码正确性:首先确保您使用的确实是服务器提供的最新初始密码。有时服务商会在邮件或其他通知中提供新的…

如何解决宝塔面板登录密码忘记的问题?

您好,当您忘记了宝塔面板的登录密码时,可以按照以下步骤进行重置和处理:确认初始密码:如果您从未修改过宝塔面板的登录密码,默认情况下,宝塔面板的初始密码与服务器的初始密码相同。您可以尝试使用服务器的初始密码进行登录。如果您不确定服务器的初始密码,可以在云服务…

如何解决网站无法访问的问题?

您好,当您遇到网站无法访问的问题时,可以按照以下步骤进行排查和解决,确保网站能够正常运行:确认域名解析:首先,检查域名是否正确解析到服务器的IP地址。您可以通过在线DNS查询工具(如(网址))来验证域名解析是否正确。如果解析有问题,请联系域名注册商进行修正。检查服…

如何取消IP直接访问网站?

您好,当您希望取消通过IP地址直接访问您的网站时,可以通过以下步骤进行设置,确保用户只能通过域名访问,而不能通过IP地址直接访问。以下是详细的解决方案:理解原理:默认情况下,Web服务器(如Nginx、Apache等)会监听所有请求,无论这些请求是通过域名还是IP地址发起的。…

如何解决数据库超标需要升级的问题?

您好,当您遇到数据库超出配额并需要升级时,可以按照以下步骤进行处理,确保数据库能够正常运行并满足业务需求:确认当前使用情况:首先,登录到云服务提供商的管理控制台,查看当前数据库的使用情况。了解具体的存储空间、连接数、查询次数等指标,以确定是否确实超出了配额…

软件工程个人总结

这个作业属于哪个课程 https://edu.cnblogs.com/campus/fzu/SE2024这个作业要求在哪里 https://edu.cnblogs.com/campus/fzu/SE2024/homework/13315这个作业的目标 总结软工实践整个过程学号 102202154一、学期回顾 1.1 回顾你对于软件工程课程的想象 软件工程,在我对这门课程…