尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

20250827_黔西南网信杯_丢失的数据

20250827_黔西南网信杯_丢失的数据
📅 发布时间:2026/6/19 1:23:54
20250827_黔西南网信杯_丢失的数据流量分析, 应急响应, Webshell, shiro, rememberMe

Tags:流量分析,应急响应,Webshell,shiro,rememberMe

0x00. 题目

境外黑客组织针对境内某家企业公网暴露的资产,利用web漏洞成功渗透其便捷服务器,进而非法获取了服务器上的关键文件。我方安全监测团队迅速响应,在安全设备上捕获了攻击事件期间的流量数据。帮忙分析这些流量,以确定被窃取的文件名称。

提交flag为flag{文件的MD5值}


附件路径:https://pan.baidu.com/s/1GyH7kitkMYywGC9YJeQLJA?pwd=Zmxh#list/path=/CTF附件

附件名称:20250827_黔西南网信杯_丢失的数据.zip

0x01. WP

1. ### 分析流量特征

发现rememberMe=xxx,确定为Shiro反序列化漏洞攻击

image

2. 分析最后一个http响应包

从响应包数据特征来看,下载了一个docx文件

image

3. 解析请求包的rememberMe数据

image

工具下载路径:https://github.com/r00tuser111/SerializationDumper-Shiro

镜像下载路径:https://pan.baidu.com/s/1GyH7kitkMYywGC9YJeQLJA?pwd=Zmxh#list/path=/CTF附件

D:\SerializationDumper-Shiro-master\SerializationDumper-Shiro-master>java -jar SerializationDumper-Shiro.jar -s TynUI6D4wOvtlQZPCrOJ7k6Babf7XEQzmJvpWvR... ...
[+] Shiro Cookie 序列化数据解析 | Author:水泡泡
[+] 默认碰撞的密钥为广泛流传的100 key
[+] Shiro Cookie 加密密钥为:fCq+/xW488hMTCD+cmJ3aQ==
[+] 使用的Gadeget为TemplatesImpl,bytecodes中的代码存放在bytecodes.class,可直接用idea等查看

4. 查看输出文件

image

所以泄露的文件为政务网络规划图.docx

flag为flag{4d6d9c0e6d8492708ff91bef790f4b11}

相关新闻

  • 【第十一章】Python 调用 MySQL 全面指南:从基础到实践​ - 实践
  • 11.备库出现gap处理方法
  • 修改Abp中Auto API Controllers中 默认生成的 Put、Delete请求

最新新闻

  • 如何利用Mobaxterm中文版打造专业级远程服务器管理环境?
  • 2026年宁波AI推广公司评测 靠谱服务商对比解析 - 起跑123
  • M2.7-Guan与DMXAPI:面向生产级结构化推理的执行即服务架构
  • 2026年中广东自动卷圆设备生产商盘点:杰峰工业为何成为行业焦点? - 品牌鉴赏官2026
  • Gemma4原生多模态架构解析:跨模态对齐与动态稀疏路由
  • 从Arduino到ESP32:物联网开发的降维打击方案

日新闻

  • 5分钟掌握Python进化算法:Geatpy高性能优化工具完全指南
  • Microchip 24AA044 EEPROM选型与应用全指南:从参数解析到实战编程
  • 华为的鸿蒙到底有多牛?为什么称作遥遥领先?

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号