第一届长城杯信息安全铁人三项赛决赛 取证溯源 (复现)

news/2024/9/18 3:21:45 标签: web安全, 网络安全

前言:

2024铁人三项决赛应急响应
您的同事李白在运维一台部署了移动应用服务端的linux服务器时发现了异常,好像被黑客攻 击了。小李通过简单分析,发现可能是由于公司的移动应用和其服务端程序都存在安全问题导致 的。小李将当天可能与攻击相关的流量导出,并与移动应用一起打包压缩,你可以下载分析。

地址:

链接: https://pan.baidu.com/s/1ZxFSiAeJxFfuFeAB8MhjrA?pwd=w3qi 提取码: w3qi 
--来自百度网盘超级会员v6的分享

题解:

关卡描述:黑客攻击此服务器所使用的2个IP分别是什么(ascii码从小到大排列,空格分隔)

ip.addr == 202.1.1.0/24

202.1.1.1 202.1.1.129

关卡描述:存在安全问题的apk中使用的登录密码是什么?

/flag:password663399

关卡描述:黑客尝试上传一个文件但显示无上传权限的文件名是什么?

form-data;name="avatar";filename="pic.jpg"

关卡描述:黑客利用的漏洞接口的api地址是什么?(http://xxxx/xx)

http://202.1.1.66:8080/api/upload

关卡描述:黑客上传的webshell绝对路径是什么?

/usr/local/tomcat/webapps/ROOT/static/s74e7vwmzs21d5x6.jsp

如上图

关卡描述:黑客上传的webshell的密码是什么?

bing_pass

关卡描述:黑客通过webshell执行的第一条命令是什么?

pwd

关卡描述:黑客获取webshell时查询当前shell的权限是什么?

tomcat

关卡描述:利用webshell查询服务器Linux系统发行版本是什么?

这个直接在靶机上 uname -a

CentOS Linux release 7.4.1708 (Core)

关卡描述:黑客从服务器上下载的秘密文件的绝对路径是什么?

/usr/local/tomcat/webapps/ROOT/static/secert.file

关卡描述:黑客通过反连执行的第一条命令是什么?

cat /etc/passwd

关卡描述:黑客通过什么文件修改的root密码(绝对路径)

上面那个文件 /etc/passwd

关卡描述:黑客设置的root密码是多少?

Hash解密123456

关卡描述:黑客留下后门的反连的ip和port是什么?(ip:port)

在靶机的计划任务中可以找到202.1.1.129:9999

关卡描述:黑客通过后门反连执行的第一条命令是什么?

搜索该IP的流量

rpm -qa | grep pam

关卡描述:黑客通过什么文件留下了后门?

关卡描述:黑客设置的后门密码是什么?

ssh_back_pwd

关卡描述:黑客的后门将root密码记录在哪个文件中?(绝对路径)

/tmp/.sshlog


http://www.niftyadmin.cn/n/5659225.html

相关文章

C#+EmguCV合并视频文件

EmguCV是opencv的C#库&#xff0c;该库可以用来处理图像&#xff0c;还可以处理视频。以下是视频合并的方法&#xff0c;不过效率比较低。 /// <summary> /// 合并多个视频为新的视频() /// </summary> /// <param name"videoFiles"></p…

【论文精读】TimeSiam-一个用于孪生时间序列建模的预训练框架

《TimeSiam: A Pre-Training Framework for Siamese Time-Series Modeling》的作者团队来自清华大学,发表在ICML 2024会议上。 引言 时间序列数据是现实世界中的关键数据类型,广泛应用于能源、交通、经济、气象、医疗等领域。随着物联网(IoT)技术的发展,大量的时间序列数…

C/S架构与B/S架构的适用场景分析

C/S架构&#xff08;客户端/服务器架构&#xff09;与B/S架构&#xff08;浏览器/服务器架构&#xff09;在适用场景上各有特点&#xff0c;主要取决于应用的具体需求、用户群体、系统维护成本、跨平台需求等因素。 一、C/S架构的适用场景 1、高性能与交互性要求高的应用&…

AIGC-初体验

线性分类 提问&#xff0c;目的试图让AI自动线性分类 A类&#xff1a;(10,21),&#xff08;3,7&#xff09;,(9,20&#xff09;(121,242) B类&#xff1a;(3,9),(5,11),(70,212),(11,34) 根据线性关系分类 请问 (100,300)&#xff0c;&#xff08;100&#xff0c;201&#xff…

Vue入门学习笔记-条件语句和循环语句

Vue.js 条件语句 v-if 随机生成一个数字&#xff0c;判断是否大于0.5&#xff0c;然后输出对应信息&#xff1a; 条件判断使用 v-if 指令&#xff1a;在元素 和 template 中使用 v-if 指令&#xff1a; <html> <head> <meta charset"utf-8"> &l…

Python实现pdf转图片、拆分、合并、去水印

目录 1、将PDF转成多张图片 2、将图片目录中的所有图片转换成pdf 3、利用baidu_aip将多张图片转换成txt文本 4、去除pdf的水印 1、将PDF转成多张图片 pdf_to_img("输入.pdf","图片目录"); 将“输入.pdf”转换成多张图片&#xff0c;存放在"图片…

Leetcode Hot 100刷题记录 -Day15(螺旋矩阵)

螺旋矩阵 问题描述&#xff1a; 给你一个 m 行 n 列的矩阵 matrix &#xff0c;请按照 顺时针螺旋顺序 &#xff0c;返回矩阵中的所有元素。 示例 1&#xff1a; 输入&#xff1a;matrix [[1,2,3],[4,5,6],[7,8,9]]输出&#xff1a;[1,2,3,6,9,8,7,4,5] 示例 2&#xff1a; 输…

学习贵在善假于物

以前我们学习&#xff0c;主要依赖于书本&#xff0c;老师。当然&#xff0c;还有必不可少的练习&#xff08;实践&#xff09;。 后来&#xff0c;搜索引擎的出现&#xff0c;打开了另一扇门&#xff0c;获取知识变得越来越方便快捷。 如今&#xff0c;人工智能的飞跃发展&a…