当前位置: 首页 > news >正文

建站后角度是不是0济南今日头条新闻

建站后角度是不是0,济南今日头条新闻,网站建设市场分析,做阿里巴巴类似的网站吗flow analysis 1 What is the backdoor file name that comes with the server?( Including file suffix) 服务器自带的后门文件是什么?(含文件后缀) 题目还要求最后把那个文件名MD5一下,再去提交 开始的前三题是流量分析的&…

flow analysis 1

What is the backdoor file name that comes with the server?( Including file suffix)

服务器自带的后门文件是什么?(含文件后缀)

 题目还要求最后把那个文件名MD5一下,再去提交

开始的前三题是流量分析的,我们就用wireshark打开看看

先从http入手,就会发现d00r.php文件,但是提交之后发现不是

然后在检索d00r.php时发现了一个名为ViewMore.php的文件

 右键追踪TCP流发现是ViewMore.php写入的d00r.php,也就是说d00r.php是后续生成的

 

ViewMore.php

 flow analysis 2

What is the internal IP address of the server?

服务器的内部 IP 地址是什么

这里应该用刚刚door.php进行继续渗透的

如果要判断一下的话就是

http.request.uri contains "d00r.php"

对d00r.php 进行了命令执行并执行了ifconfig

在最后一个d00r.php中的数据流发现了两个ip地址

 在它的返回包里面就会发现是下面这一个

 192.168.101.132

 

 flow analysis 3

What is the key written by the attacker to the server?

攻击者写入服务器的密钥是什么?

 继续追踪刚刚的数据流,里面写入了一些东西

 经过url解码之后,得到

UEsDBBQAAQAAANgDvlTRoSUSMAAAACQAAAAHAAAAa2V5LnR4dGYJZVtgRzdJtOnW1ycl/O/AJ0rmzwNXxqbCRUq2LQid0gO2yXaPBcc9baLIAwnQ71BLAQI/ABQAAQAAANgDvlTRoSUSMAAAACQAAAAHACQAAAAAAAAAIAAAAAAAAABrZXkudHh0CgAgAAAAAAABABgAOg7Zcnlz2AE6DtlyeXPYAfldXhh5c9gBUEsFBgAAAAABAAEAWQAAAFUAAAAAAA==

再经过base64解码就可以发现它是一个以PK开头的,是zip文件的文件头

看到了cat /passwd的命令,然后看他的返回包找到了密码

找到疑似密码:7e03864b0db7e6f9,解压出来就可以看到答案了

7d9ddff2-2d67-4eba-9e48-b91c26c42337

 接下来就是取证的

Forensics 1

What is the key in the disk?

磁盘中的密钥是什么

 用到内存取证工具vol

vol.py -f baby_forensics.raw --profile=Win7SP1x64 dumpfiles -Q 0x000000003df94070 -D ./

 

打开key.txt得到

E96<6J:Da6g_b_f_gd75a3d4ch4heg4bab66ad5d

rot47一下

 2e80307085fd2b5c49c968c323ee25d5

 Forensics 2

What is the result of running a calculator on the computer?

在计算机上运行计算器的结果是什么?

vol.py -f 2023exam.raw --profile=Win7SP1x64 windows > windows

就是有点难找,这里需要耐心的找一下

 fa507c856dc4ce409ede2f3e2ab1993d

Forensics 3

What is the flag value present in this memory file? 

此内存文件中存在的flag值是什么?

用010打开raw文件

U2FsdGVkX195MCsw0ANs6/Vkjibq89YlmnDdY/dCNKRkixvAP6+B5ImXr2VIqBSp
94qfIcjQhDxPgr9G4u++pA== 

知道是aes加密,但是没有密钥

R-Studio翻,最后在C:/Users/admin/Music下找到个i4ak3y.dat里面存放着key

qwerasdf为key

对于内存取证还是不太熟悉,还是要加强一下的。

http://www.ds6.com.cn/news/114619.html

相关文章:

  • 黄骅网站建设公司点击排名优化
  • 推广qq群的网站百度收录要多久
  • 苍南网站建设企业网站制作价格
  • 室内装饰设计师证书宁波seo网站排名
  • 没技术怎么做网站找seo外包公司需要注意什么
  • 网站手机站怎么做的纵横seo
  • 做cf网站百度网盘24小时人工电话
  • 做营销网站建设千锋教育培训机构地址
  • 重庆网站平台新媒体口碑营销案例
  • 中关村哪里可以做网站站长工具seo优化
  • 前端做学校网站教务网站建设关键词排名
  • 中国建设银行官网网站首页网络销售是干嘛的
  • 广州市企业网站建设平台深圳推广公司排行榜
  • 个人承接网站建设外贸营销平台
  • 做网站图片分辨率多少热门搜索排行榜
  • 软件网站建设的目的百度灰色词优化排名
  • seo网站推广如何做博为峰软件测试培训学费
  • php做外贸网站好吗百度竞价推广常用到的工具
  • 新网站内部优化怎么做google关键词查询工具
  • wordpress上传网上打不开seo网站培训班
  • 做外贸在哪个网站好百度怎么推广自己的视频
  • 网站建设 经验整站排名优化公司
  • 新鸿儒网站此网站不支持下载视频怎么办
  • 请列出五个以上做外贸的网站南宁seo平台标准
  • wordpress maps.googleapis.com超云seo优化
  • 鲜花商城网站模板怎样才能在百度上面做广告宣传
  • 宁波网络seo哪家有名郑州seo服务公司
  • WordPress batcache网站内部优化有哪些内容
  • 彩票网站开发定制百度上海分公司
  • 下载深圳appseo搜索引擎专员