【CTF解题】2021 陇剑杯解题
2022-09-21 / 0 评论 / 35 阅读 / 6 点赞

【CTF解题】2021 陇剑杯解题

发光的神
2022-09-21 / 0 评论 / 35 阅读 / 正在检测是否收录...

JWT

ldwsg7tn.png

此时正在进行的可能是 ( http ) 协议的网络攻击。(如有字母请全部使用小写,填写样例:http、dns、ftp)

ldwsixru.png

昨天,单位流量系统捕获了黑客攻击流量,请您分析流量后进行回答:
该网站使用了 ( JWT ) 认证方式。(如有字母请全部使用小写)

lecbgiqq.png

昨天,单位流量系统捕获了黑客攻击流量,请您分析流量后进行回答:
黑客绕过验证使用的jwt中,id和username是 ( 10086#admin )。(中间使用#号隔开,例如1#admin)

ldwswrrm.png

昨天,单位流量系统捕获了黑客攻击流量,请您分析流量后进行回答:
黑客获取webshell之后,权限是 ( root )。

ldwtw60v.png

昨天,单位流量系统捕获了黑客攻击流量,请您分析流量后进行回答:
黑客上传的恶意文件文件名是 ( 1.c )。

ldwu1t19.png

昨天,单位流量系统捕获了黑客攻击流量,请您分析流量后进行回答:
黑客在服务器上编译的恶意so文件,文件名是 ( looter.so )。(请提交带有文件后缀的文件名,例如x.so)

ldwu4ra2.png

昨天,单位流量系统捕获了黑客攻击流量,请您分析流量后进行回答:
黑客在服务器上修改了一个配置文件,文件的绝对路径为 ( /etc/pam.d/common-auth )。(请确认绝对路径后再提交)

webshell

ldwueg29.png

单位网站被黑客挂马,请您从流量中分析出webshell,进行回答:
黑客登录系统使用的密码是 ( Admin123!@# )。

ldwupr6m.png

单位网站被黑客挂马,请您从流量中分析出webshell,进行回答:
黑客修改了一个日志文件,文件的绝对路径为 ( /var/www/html/data/Runtime/Logs/Home/21_08_07.log )。(请确认绝对路径后再提交)

单位网站被黑客挂马,请您从流量中分析出webshell,进行回答:
黑客获取webshell之后,权限是 ( 1.php )。

ldwv07ya.png

单位网站被黑客挂马,请您从流量中分析出webshell,进行回答:
黑客上传的代理工具客户端名字是 ( frpc.ini )。(如有字母请全部使用小写)

lecbsbak.png

单位网站被黑客挂马,请您从流量中分析出webshell,进行回答:
黑客代理工具的回连服务端IP是 (192.168.239.123)。

lecbqngo.png

单位网站被黑客挂马,请您从流量中分析出webshell,进行回答:
黑客的socks5的连接账号、密码是 (0HDFt16cLQJ#JTN276Gp)。(中间使用#号隔开,例如admin#passwd)。

简单日志分析

lecc0t5x.png

某应用程序被攻击,请分析日志后作答:
黑客攻击的参数是 (user=)。(如有字母请全部使用小写)

lecc5afs.png

某应用程序被攻击,请分析日志后作答:
黑客查看的秘密文件的绝对路径是 (/Th4s_IS_VERY_Import_Fi1e)。

lecc8u2p.png

某应用程序被攻击,请分析日志后作答:
黑客反弹shell的ip和端口是 (192.168.2.197:8888)。(格式使用“ip:端口",例如127.0.0.1:2333)

日志分析

lecce5p6.png

单位某应用程序被攻击,请分析日志,进行作答:
网络存在源码泄漏,源码文件名是 (www.zip)。(请提交带有文件后缀的文件名,例如x.txt)

lecd0r6a.png

单位某应用程序被攻击,请分析日志,进行作答:
分析攻击流量,黑客往/tmp目录写入一个文件,文件名为 (sess_car)。

lecd4v66.png

单位某应用程序被攻击,请分析日志,进行作答:
分析攻击流量,黑客使用的是 (SplFileObject) 类读取了秘密文件。

SQL注入

lecdah5z.png

某应用程序被攻击,请分析日志后作答:
黑客在注入过程中采用的注入手法叫 (布尔盲注)。(格式为4个汉字,例如“拼搏努力”)。

lecd8ein.png

黑客在注入过程中,最终获取flag的数据库名、表名和字段名是 (sqli#flag#flag)。(格式为“数据库名#表名#字段名”,例如database#table#column)

6

评论 (0)

取消
0:00