当前位置: 首页 > ds >正文

[安洵杯 2019]Attack

BUUCTF在线评测BUUCTF 是一个 CTF 竞赛和训练平台,为各位 CTF 选手提供真实赛题在线复现等服务。https://buuoj.cn/challenges#[%E5%AE%89%E6%B4%B5%E6%9D%AF%202019]Attack流量分析题,浏览的时候发现攻击者上传信息页面,

直接搜索 flag  就发现了  压缩包和flag.txt

追踪一下tcp流

导出所有的存在的对象,发现没有压缩包文件,那就直接复制这个16进制值

然后用010 editer 新建一个16进制文件,然后粘贴刚刚的值,并保存为一个压缩包文件 1.zip

提示密码信息与administrator 有关。想到了刚刚导出全部对象时,有一个dmp文件。

但是不知道怎么查看这个文件信息,这里问了一下ai

AI推荐使用猕猴桃工具mimikatz  (可以下载window版本的)

sekurlsa::minidump lsass.dmp的路径
sekurlsa::logonpasswords  full   (full写不写都可以)

发现密码  W3lc0meToD0g3  压缩包解压出flag.txt文件,并在其中找到了flag{3466b11de8894198af3636c5bd1efce2}

http://www.xdnf.cn/news/18156.html

相关文章:

  • Win11更新0x80073712错误解决方法
  • Java 中重载与重写的全面解析(更新版)
  • vscode的使用
  • 10.从开始写LINUX内核——时钟中断
  • 12分区南排烟机,多线模块没电
  • nflsoi 8.16 题解
  • day42_2025-08-16
  • Windows MCP.Net:基于.NET的Windows桌面自动化MCP服务器深度解析
  • 第3章现象表:比较顺序表和链表
  • 记录 GMS 认证相关条件
  • Leetcode 14 java
  • A*寻路算法:原理、实现与优化指南
  • 【Java笔记】synchronized
  • SpringBoot学习日记(九)
  • 游戏客户端性能测试总结
  • 【渗透实战】无下载器环境(curl/wget)下玩转 Metasploit 自动利用
  • [创业之路-550]:公司半年度经营分析会 - 解决方案汇总
  • “preinstall“: “npx only-allow pnpm“
  • WrenAI部署,解决发送消息报错:failed to create asking task
  • Day15 Docker
  • Java设计模式详细解读
  • uv - 基本使用
  • 三天速通 Vue+Flask+SQLite 项目+阿里云轻量应用级服务器【宝塔面板】②
  • autofit.js: 自动调整HTML元素大小的JavaScript库
  • 神经网络 常见分类
  • Java Stream sort算子实现:SortedOps
  • 《设计模式》装饰模式
  • AI可行性分析:数据×算法×反馈=成功
  • 基于GIS的无人机模拟飞行控制系统设计与实现
  • K8S的ingress