原文:全网最新最全首届“陇剑杯”网络安全大赛完整WIRTEUP --- 日志分析(3题)

题目描述 单位某应用程序被攻击,请分析日志,进行作答: . 网络存在源码泄漏,源码文件名是 。 请提交带有文件后缀的文件名,例如x.txt wp: 攻击者是通过字典的方式爆破网站目录文件,查找HTTP状态码为 的就是答案,又已知源码文件名一般命名为www.zip flag: www.zip . 分析攻击流量,黑客往 tmp目录写入一个文件,文件名为 。 wp: 搜索tmp url解码后 . . . ...

2021-09-17 17:30 0 218 推荐指数:

查看详情

全网最新最全首届网络安全大赛完整WIRTEUP --- ios(7)

题目描述 一位ios的安全研究员在家中使用手机联网被黑,不仅被窃密还丢失比特币若干,请你通过流量和日志分析后作答: 10.1  黑客所控制的C&C服务器IP是_____________。 wp: 数据包多而杂,我们先导出http对象,发现了可疑流量 ...

Thu Sep 23 17:55:00 CST 2021 1 121
全网最新最全首届网络安全大赛完整WIRTEUP --- wifi(1)

网管小王最近喜欢上了ctf网络安全竞赛,他使用“哥斯拉”木引进玩玩upload-labs ,并且保存了内存镜像、 wifi和服务器流量,让您来分析后作答:(本题仅1小问) 小王往upload-labs上传木马后进行了cat /flag,flag内容为_____________。(压缩包里 ...

Tue Sep 21 07:32:00 CST 2021 0 387
全网最新最全首届网络安全大赛完整WIRTEUP --- 流量分析

这道此看似是流量分析,其实是逆向,而且是逆向开源cpu架构risc-v并非常见的x86架构,解题思路是通过逆向工具分析出流量协议结构和加密逻辑,解密加密流量,分析流量执行的命令。难点在于协议分析。先静态分析目前IDA新版本支持架构risc-v但是收费的不友好,还可以向ida加入自定义架构解析脚本 ...

Fri Sep 24 15:13:00 CST 2021 0 103
全网最新最全首届网络安全大赛完整WIRTEUP --- 机密内存

首先做这道,需要对vm虚拟机有一定的了解,了解虚拟机文件格式、加密虚拟机、挂起虚拟机。 初步分析: 我们看到有三个文件如下图,有个文件后缀是vmem,因此猜测是vmware的内存文件,用volatility工具分析后无果,看到文件名称中提示加密,联想到vm的加密功能,于是我用一个已经有 ...

Fri Sep 24 15:12:00 CST 2021 9 511
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM