原文:安恒八月月赛流量分析writeup

题目背景 某公司内网网络被黑客渗透,简单了解,黑客首先攻击了一台web服务器,破解了后台的账户密码,随之利用破解的账号密码登陆了mail系统,然后获取了vpn的申请方式,然后登陆了vpn,在内网pwn掉了一台打印机,请根据提供的流量包回答下面有关问题 关卡列表 某公司内网网络被黑客渗透,请分析流量,给出黑客使用的扫描器 某公司内网网络被黑客渗透,请分析流量,得到黑客扫描到的登陆后台是 相对路径即可 ...

2019-12-11 16:39 0 2042 推荐指数:

查看详情

CTF-19年二月月部分writeup

CTF-19年二月月部分writeup MISC1-来玩个游戏吧 题目: 第一关,一眼可以看出是盲文,之前做过类似题目 拿到在线网站解一下 ??41402abc4b2a76b9719d911017c592,那么就奇怪了,这个??是什么东西,数一下 ...

Tue Feb 26 19:12:00 CST 2019 0 973
CTF-19年一月月部分writeup

CTF-19年一月月部分writeup MISC1-赢战2019 是一道图片隐写题 linux下可以正常打开图片,首先到binwalk分析一下。 里面有东西,foremost分离一下 有一张二维码,扫一下看看 好吧 不是flag,继续分析图片 ...

Sun Jan 27 23:57:00 CST 2019 0 1665
杯11月月web题目-ezsql详细记录

  通过此题目可以学习到   1.通过load_file+like来盲注获取文件内容   2.php魔术方法__get函数的用法   3.bypass linux命令过滤      题目中 ...

Fri Nov 30 05:43:00 CST 2018 0 764
DASCTF 7

比赛介绍 DASCTF 7 比赛感受 这次太惨了,都做只做了2个,哎,我觉得还需要锻炼,加油。 Misc welcome to the misc world | 成功 拿到文件使用7z这个压缩包软件,直接 ...

Sun Jul 26 05:48:00 CST 2020 3 1068
DASCTF wp

web Ezfileinclude 首页一张图片,看src就可以看出文件包含 验证了时间戳 尝试用php://filter 读源码读不到,以为只能读.jpg,然后用../路径穿越有waf 最后居 ...

Sun Jul 26 06:40:00 CST 2020 0 1197
杂项 blueshark

杂项 blueshark Can you dig something you want out from the sea-colored beautiful shark? 请提交flag{}/DASCTF{}括号里面的内容 打开题目,发现以下内容有点东西 ...

Sun Apr 26 01:48:00 CST 2020 2 609
DASCTFweb之sqli

sqli 打开题目是常见的id注入,输入单引号发现报错,输入#成功过滤 使用sql语句应该是 经过测试发现有3个字段(因为这里过滤了空格通过/**/绕过) 查看到database()是s ...

Sun Jul 26 05:38:00 CST 2020 3 561
CTF-18年十一月月部分writeup

十一月月writeup 昨天做了一下十一月的题目,不才只做出来几道 签到web1 这个是十的原题,因为忘了截图所以只能提供思路 Web消息头包含了登陆框的密码 输入密码后进入上传页面,上传一句话木马1.jpg, <?php @eval($_POST['cmd ...

Fri Dec 14 18:18:00 CST 2018 0 1828
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM