当前位置: 首页 > ai >正文

【第二届帕鲁杯】第二届帕鲁杯畸行的爱完整wp

应急响应1-1

提交攻击者使用的攻击ip地址1 flag格式为:palu{xxxx}

看拓扑肯定是webserver先被攻击,目标为webserver上面相关的服务日志,查看系统网络状态,发现大量疑似反弹shell的链接

image.png

查看系统的nginx服务日志发现31网段访问a.php记录,查看a.php内容确定攻击者ip

image.png

image.png

应急响应1-2

提交攻击者使用的攻击ip地址2. flag格式为:palu{xxxx}

palu{192.168.31.11}

题1记录中的11主机

应急响应1-3

题解攻击者暴力破解开始时间。 flag为:palu{xx:xx:xx:xx}

找登录界面,通过开放端口发现phpmyadmin平台,docker logs查看日志过滤出240的攻击者ip,发现大量爆破痕迹

palu{2025:03:05:58}

image.png

应急响应1-4

提交攻击者留下的flag1 格式为palu{pc3_zgsfqwerlkssaw}

对pc机常规排查,在计划任务中发现flag1

image.png

应急响应1-5

提交攻击者留下的flag2 格式为:palu{xxxx}

常规项排查,系统安装软件中发现flag2

image.png

应急响应1-6

提交攻击者留下的flag3 提交格式为:palu{xxxx}

数据库订单lisi中

image.png

image.png

应急响应1-7

提交钓鱼文件的哈希32位大写

张家乐账户被劫持,聊天记录中发现钓鱼简历

image.png

bacd3166692961e00f003200b9abd1e.png

应急响应1-8

提交攻击者留下的webshell-1密码 格式为:palu{xxxx}

1-1中已找到

5220476ac0bf0b8abad64023a1ba314.png

应急响应1-9

提交攻击者开放端口 格式为:palu{xxx,xxx,xxx}

palu{1133,1144,8084}

对webserver常规排查,计划任务发现攻击者端口

image.png

印证前面的分析,网络状态还有一个8084

image.png

对8061资产主机常规排查计划任务中发现1133端口

image.png

另外win10网络状态中也存在8081端口

根据前两个知道恶意的ip地址192.168.31.11

使用netstat -napt直接查出第三个在windows10中查询到的端口中

c2da2a424666f1f91b6263ebd02f9fc.png

应急响应1-10

提交攻击者留下的webshell密码2 格式为:palu{00232}

2357022f781123abee128788bd3bd19.png

导出html页面发现里面a.php的webshell木马

2062a77d417fda19726b221ff14a5f8.png

应急响应1-11

提交攻击者留下的隐藏账户的密码 flag格式为:palu{wmx_love}

首先通过工具在windows10 pc2上发现了这个system$隐藏用户

image.png

这里直接启动一个kali连到同一网段,利用msf生成一个windows木马并上传到windows中

执行反弹shell

image.png

通过getsystem提权

image.png

通过hashdump获取到system$的hash值然后到md5网站上去解码

824d0638971a547e82ecf95555919f4.png

对dbae99beb48fd9132e1cf77f4c746979 解码得到答案:wmx_love

应急响应1-12

[溯源]攻击者的邮箱. flag格式为:palu{xxx}

github api反查邮箱

image.png

应急响应1-13

提交溯源后得到的flag flag格式为:palu{xxx}

简历.exe 分析得到用户名

image.png

百度搜索得到github地址

image.png

确定

image.png

image.png

拿到flag

fd91a05074a7702fb3ace5c46397b16.png

http://www.xdnf.cn/news/7357.html

相关文章:

  • RSP-BSP-1
  • 生成式人工智能认证(GAI认证)在企业中的认可度怎样?
  • 基于 STM32 的自动温度巡检小车控制系统设计与实现
  • 第五天的尝试
  • 经典算法复习——快速模幂
  • 51单片机点亮一个LED介绍
  • C++ 函数对象、仿函数与 Lambda 表达式详解
  • 12.vue整合springboot首页显示数据库表-实现按钮:【添加修改删除查询】
  • 深入Java G1 GC调优:如何解决高延迟与吞吐量瓶颈
  • 嵌入式学习笔记 - STM32独立看门狗IWDG与窗口看门狗WWDG的区别
  • HTTPS实验室——TLS/TLCP一站式解决方案
  • C语言——深入理解指针(一)
  • rosbag使用记录
  • 搭建一个永久免费的博客
  • Java设计模式之组合模式:从入门到精通(保姆级教程)
  • Java 泛型详解
  • 黄仁勋Computex演讲:将于三季度推出下一代GB300系统,个人AI计算机DGX Spark已全面投产
  • 进程和线程有什么区别?多线程有什么优缺点?线程的创建方式有哪些?如何简单的使用线程?用户线程和守护线程有什么区别?start 和 run 方法有什么区别?
  • go 与面向对象编程(OOP)
  • 设置IDEA打开新项目使用JDK17
  • 【OpenCV基础2】图像运算、水印、加密、摄像头
  • 信号量基础入门:并发控制的核心概念
  • BGP选路
  • 常用ECSQL整理
  • ‌AT6558R-5N22北斗B1I单频导航芯片
  • 《深入理解数组名:sizeof(arr)、arr 和 arr 的区别》
  • 三种嵌入式开发常用的组网方式
  • 【C++】C++的IO流
  • 青岛地铁二号线列车运行图优化系统
  • AIGC与文本生成:人工智能写作的新纪元