重庆市合川区第二届网络安全“钓鱼城“杯部分题解

                                                MISC

下载文件后,进行分析

往下划看见smb

最开始以为是通过smb协议下载的文件

找半天没发现,往前翻了翻,看见了flag

存储为原始数据

通过上述分析发现开头是pk,保存为zip压缩包

发现需要密码

感觉是伪加密

使用工具一把梭

再次打开压缩包就发现了flag

证实了伪加密

下载文件

发现是内存文件

直接工具分析volatility

常规分析一波

查看镜像信息

分析进程

发现没有异常

查看cmd历史

看到创建用户这个关键点

先留意

然后查看关键字

发现有个zip

直接导出到本地

改为zip

以为是伪加密,工具梭了好几次,,编辑器并没发现0900,算是踩坑了

发现不对

想到上方留下的密码

尝试123456789不对

再尝试(ljmmz)ovo

得到flag

                                        web

刚开始点进去以为是环境出了问题

后面裁判解释环境即是如此

看网页存在405报错

以为是请求方式有问题

burp抓包改为POST

发现还是没变化

猜测robots.txt          flag.txt            index.html

一连串下来发现没啥用

这时发现缺少了http请求字段x-forwarded-for

加上尝试

发现页面出现了flag

 

  • 2
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

C9ccc00

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值