当前位置: 首页 > news >正文

信息安全管理与评估赛项(网络安全)--应急响应专项训练

web1

题目来源:https://mp.weixin.qq.com/s/89IS3jPePjBHFKPXnGmKfA

题目

1.攻击者的shell密码2.攻击者的IP地址3.攻击者的隐藏账户名称4.攻击者挖矿程序的矿池域名(仅域名)5.有实力的可以尝试着修复漏洞

靶机

用户:administrator密码:Zgsf@admin.com

题解

  1. 攻击者的shell密码
    首先查看日志文件,发现可疑的文件名字,跟踪过去查看
    在这里插入图片描述
    也可以借助D盾工具扫面。但是比赛的话一般是不会提供这种工具的
    在这里插入图片描述

找到shell连接密码,并进行解密,发现为默认冰蝎密码rebeyond,要记住冰蝎的流量特征。$key="e45e329feb5d925b"; //该密钥为连接密码32位md5值的前16位,默认连接密码rebeyond
在这里插入图片描述

  1. 攻击者的IP地址
    其实刚才查看日志文件就已经知道ip地址了,正常人谁会去访问shell.php?
    直接Ctrl+F搜索shell.php
    找到黑客IP地址192.168.126.1

  2. 攻击者的隐藏账户名称
    可以使用一个非常好的小工具查看windows远程登录日志一键分析功能
    https://github.com/dogadmin/windodws-logs-analysis
    在这里插入图片描述

找到该用户文件夹位置,寻找蛛丝马迹
C:\Users\hack168$

也可以win+R输入lusrmgr.msc查看本地用户和组
在这里插入图片描述

  1. 攻击者挖矿程序的矿池域名(仅域名)
    在桌面处找到位置程序,运行后cpu飙升,判别为挖矿程序,进行分析。
    分析该文件
    该图标为pyinstaller打包,使用pyinstxtractor进行反编译
    https://github.com/extremecoders-re/pyinstxtractor
    得到pyc文件
    使用在线pyc反编译工具,得到源码
    https://toolkk.com/tools/pyc-decomplie
    也可以使用pycdas.exe
    https://github.com/zrax/pycdc

得到矿池域名wakuang.zhigongshanfang.top

  1. 有实力的可以尝试着修复漏洞
    漏洞名称:emlog v2.2.0后台插件上传漏洞
    Emlog Pro 任意文件上传漏洞(CVE-2023-44974)
http://www.lryc.cn/news/489484.html

相关文章:

  • ElasticSearch学习篇18_《检索技术核心20讲》LevelDB设计思想
  • 使用 FFmpeg 提取音频的详细指南
  • 中国省级新质生产力发展指数数据(任宇新版本)2010-2023年
  • C++设计模式:建造者模式(Builder) 房屋建造案例
  • Python 快速入门(上篇)❖ Python基础知识
  • string接口的模拟实现
  • sed使用扩展正则表达式时, -i 要写在 -r 或 -E 的后面
  • Verilog HDL可综合与不可综合语句
  • tomcat 后台部署 war 包 getshell
  • 网络云计算】2024第47周-每日【2024/11/21】周考-实操题-RAID6实操解析1
  • 前端面试题大汇总:React 篇
  • 【prism】遇到一个坑,分享!
  • Python+Selenium+Pytest+Allure+ Jenkins webUI自动化框架
  • 智象未来(HiDream.ai)技术赋能,开启AR眼镜消费时代
  • element dialog 2层弹窗数据同步问题
  • 向量数据库FAISS之五:原理(LSH、PQ、HNSW、IVF)
  • 要素市场与收入分配
  • Web3的核心技术:区块链如何确保信息安全与共享
  • 2025蓝桥杯(单片机)备赛--扩展外设之UART1的原理与应用(十二)
  • Js中的常见全局函数
  • MySQL连接查询之自连接
  • Python 爬虫 (1)基础 | 基础操作
  • JAVA八股与代码实践----如何为springboot设置Servlet容器为jetty,jetty的优点是什么?
  • idea怎么打开两个窗口,运行两个项目
  • wend看源码-APISJON
  • 堆外内存泄露排查经历
  • SpringBoot Task
  • 学习路之压力测试--jmeter安装教程
  • 大模型部署,运维,测试所需掌握的知识点
  • ECharts柱状图-带圆角的堆积柱状图,附视频讲解与代码下载