当前位置: 首页 > news >正文

20250406_信安一把梭_测试篇

Tags:流量分析, 应急响应, http, 信安一把梭

0x00. 题目

某天晚上安服仔小辉辉上班摸鱼期间突然发现服务器登入页面被挤掉线了,于是第六感告诉他,服务器肯定是被黑客攻击了,于是他赶紧把服务器的网线拔了并调取了那段时间的流量,然后慌忙的找到你,求求你救救安服仔吧(提示一:跳板)

  1. 找出恶意用户的 IP 地址,并将恶意用户的 IP 地址作为 Flag(形式:[IP 地址])提交;

  2. 分析出恶意用户扫描了哪些端口,并将全部的端口作为 Flag(形式:[端口名 1,端口名 2,端口名 3…,端口名 n])从低到高提交;

  3. 恶意用户最终获得靶机的密码是什么,并将密码作为 Flag(形式:[用户名]);

  4. 找出目的不可达的数据数量,并将目的不可达的数据数量作为 Flag(形式:[数字])提交;

  5. 分析出恶意用户使用的最后一个一句话木马的密码是什么,并将一句话密码作为 Flag(形式:[一句话密码])提交;

  6. 分析出被渗透主机的服务器系统 OS 版本全称是什么,并将 OS 版本全称作为 Flag(形式:[服务器系统 OS 版本全称])提交


附件路径:https://pan.baidu.com/s/1GyH7kitkMYywGC9YJeQLJA?pwd=Zmxh#list/path=/CTF附件

附件名称:20250406_信安一把梭_测试篇.zip

0x01. WP

1. 找出恶意用户的 IP 地址,并将恶意用户的 IP 地址作为 Flag(形式:[IP 地址])提交;

从协议分级来看,整个流量包大部分是一部分是telnet一部分是http,先对telnet协议进行浏览并绘制攻击图,其中数字标签为流量no

结合其他流量,梳理出大体攻击路线:192.168.90.133 对 192.168.90.138 进行了telnet登录(账户是 hello/123456 : root/123456),

登录之后进行了nmap扫描192.168.90.132服务器的端口,

再远程桌面登录192.168.90.139对192.168.90.132服务器进行访问,

这里确定192.168.90.133是黑客地址,flag{192.168.90.133}

graph LR; 192.168.90.133--5377-->192.168.90.138 192.168.90.138--10335-->192.168.90.132 192.168.90.133--116492-->192.168.90.132 192.168.90.132--160651-->192.168.90.139

2. 分析出恶意用户扫描了哪些端口,并将全部的端口作为 Flag(形式:[端口名 1,端口名 2,端口名 3…,端口名 n])从低到高提交;

ip.src == 192.168.90.133 && ip.dst == 192.168.90.138

查看192.168.90.133192.168.90.138为跳板对132进行nmap扫描,flag{21,22,23,80,3389}

image

3. 恶意用户最终获得靶机的密码是什么,并将密码作为 Flag(形式:[用户名]);

ip.src == 192.168.90.139 && ip.dst == 192.168.90.132

查看telnet流量请求并追踪TCP流,得到flag{YwQgj8eN}

image

4. 找出目的不可达的数据数量,并将目的不可达的数据数量作为 Flag(形式:[数字])提交;

icmp.type == 3,得到flag{154}

image

5. 分析出恶意用户使用的最后一个一句话木马的密码是什么,并将一句话密码作为 Flag(形式:[一句话密码])提交;

过滤所有POST请求数据找到上传请求,flag{hope}

image

6. 分析出被渗透主机的服务器系统 OS 版本全称是什么,并将 OS 版本全称作为 Flag(形式:[服务器系统 OS 版本全称])提交

步骤3flag{Microsoft Windows Server 2008 R2 Standard}

http://www.rkmt.cn/news/9553.html

相关文章:

  • 3123004806软件工程查重项目
  • DeepSeek大模型混合专家模型,DeepSeekMoE 重构 MoE 训练逻辑 - 教程
  • Queue 配合Thread使用
  • 以下内容在if判定的时候会被判定为 假
  • 不同Windows系统中支持的最新.Net Framework/.NET版本
  • 每周读书与学习-初识JMeter 元件(二)
  • 深入解析:【Spring 全家桶】Spring MVC 快速入门,开始web 更好上手(下篇) , 万字解析, 建议收藏 ! ! !
  • 实用指南:ThinkPHP 6框架常见错误:htmlentities()函数参数类型问题解决
  • 完整教程:深入剖析 Chrome PartitionAlloc 内存池源码原理与性能调优实践
  • 如何构建embeding 的就是pytorch 中
  • C# 第 17天 028 029接口,依赖反转,单元测试
  • 群晖安装套件,套件版本与群晖版本不兼容;
  • 中间件专题:Redis
  • 负载排查和分析四
  • lookup-mehtod和replace-method标签的作用
  • 2025.9.21+7 [未完]
  • Ansible自动化运维实战 - 详解
  • Windows 离线环境下使用 VS Code 连接容器 Python 环境完整指南(亲测可用)
  • Macos 安装kali报错
  • 负载排查和分析二
  • 深入解析:老树发新芽:六西格玛培训为石油机械制造注入持久活力
  • YC大佬分享的 10 个 vibe coding技巧,看完收获巨大
  • 负载排查和优化
  • 挑战骑行距离新记录:46公里
  • arc206 总结
  • 数据结构-单链表基础2
  • Vben Admin5.0 keepAlive缓存和onActivated未生效
  • 版本速递 | 华为云Versatile智能体平台 新增特性介绍(2025年9月发布)
  • PE程序常见脱壳方案
  • 坤驰科技携国产化MTCA解决方案,亮相大科学装置控制系统研讨会