首页 > 系统相关 >[陇剑杯 2021]webshell

[陇剑杯 2021]webshell

时间:2024-02-23 19:44:05浏览次数:16  
标签:陇剑杯 webshell www log 黑客 搜索 2021 data

追踪流进行解题

  • 第一题:黑客登录系统使用的密码是Admin123!@#

在第6个流的时候可以发现login的页面和有相关的信息,复制进行解码得到结果

或者在搜索栏里用POST规则搜索,因为密码登录的规则一般是POST方式

 

  •  第二题:黑客修改了一个日志文件,文件的绝对路径为/var/www/html/data/Runtime/Logs/Home/21_08_07.log

日志文件的后缀一般为.log 所以我们直接搜索.log,并且需要绝对路径,所以要找到绝对路径,继续跟这个搜索规则会发现,最后将其拼凑起来即可

  •  第三题:黑客获取webshell之后,权限是www-data


这个一般都是www-data,不然的话可以利用搜索搜一下whoami,然后找到第317个流再追踪流就可以看到了

 

  • 第四题:黑客写入的webshell文件名是1.php

追踪流到第33个可以发现是写入1.php文件

 

标签:陇剑杯,webshell,www,log,黑客,搜索,2021,data
From: https://www.cnblogs.com/lhqrusht0p/p/18030275

相关文章

  • [SWPUCTF 2021 新生赛]ez_unserialize
    概括这是一道PHP反序列化的CTF赛题,本意是想用这道题对PHP反序列化进行一定的学习。过程我们打开赛题,看看内容 没有发现什么东西,看看他的页面代码  根据他的提示,感觉是存在一个robots.txt文件的,尝试访问一下。 进去看看。 果然如此我们来分析一下这段代码<......
  • 微软 Office 2021 专业增强版,安装完自动激活
    123盘下载地址  MicrosoftOffice2021VL官方版下载丨最新版下载丨绿色版下载丨APP下载-123云盘(123pan.com)安装前先关闭windows系统自带的 病毒  微软办公软件套件MicrosoftOfficeLTSC2021专业增强版2024年01月批量许可版更新推送!Office2021正式版和Windows11......
  • 2021/1/14
    可以看出,for循环是将字符串的内容:依次取出所以,for循环也被称之为:遍历循环 同while循环不同,for循环是无法定义循环条件的只能从被处理的数据集中,依次取出内容进行处理所以,理论上讲,Python的for循环无法构建无限循环(被处理的数据集不可能无限大 range语句语法1:range(nu......
  • P9847 [ICPC2021 Nanjing R] Crystalfly
    前景导入当\(t\in[1,2]\)时,本题如何求解?答:树形dp设\(f[i]\)为以\(i\)为根的树,根节点的晶蝶已消散且儿子节点的晶蝶还未被惊动,能获得的最大晶蝶数。则有状态转移方程\(f[i]=(\sumf[u])+max(a[u])\),其中\(u\)为\(i\)的儿子。最终的答案即为\(f[1]+a[1]\)划向更......
  • 2021年全年回顾
    书接2020年全年回顾,在2020年11月,领导安排投入新的业务。由于业务调整,部门原有的业务都交接出去,因此迫切需要寻找新的方向。部门领导设计了几个方向,我参与的是其中一个,目标打造新的实时3D渲染产品,业界的竞品包括Unreal、Unity等。部门有同事一定投入,收集了资料供部门内同事学习,......
  • [GKCTF 2021]签到
    [GKCTF2021]签到附件是一个流量包,追踪TCP流发现编码过的信息首先是十六进制转字符发现是base64编码,然后对其进行解码发现是倒序的文件名将http数据全部导出,找到2KB的tmpshell(19).php打开64306c455357644251306c6e51554e4a5a3046355355737764306c7154586c4a616b31355357......
  • [SWPUCTF 2021 新生赛]PseudoProtocols
    第三层的意思是:(file_get_contents($a,'r'))是一个函数调用,它尝试以读取模式打开$a参数指定的文件,并返回文件的内容。==='Iwantflag'是一个比较操作符,用于比较file_get_contents($a,'r')的结果与字符串"Iwantflag"是否完全相等。如果相等,则条件成立。因此,整......
  • EC-Final-2021
    比赛链接A.DFSOrder签到题,最小值是深度,最大值是总点数减去子树大小,跑一个dfs就行。codeforA#include<bits/stdc++.h>usingnamespacestd;constintN=1e5+10;intn,dep[N],siz[N],ans[N][2];vector<int>G[N];voiddfs(intu,intf){dep[u]=de......
  • Apache Ofbiz CVE-2021-26295分析
    漏洞影响版本:apache:ofbiz<17.12.06补丁代码:https://github.com/apache/ofbiz-framework/commit/af9ed4e/漏洞触发路径:https://ip:8443/webtools/control/SOAPService漏洞复现环境搭建:dockerpullandyjunghans/ofbizdockerrun-p8080:8080-p8443:8443andyjunghans/of......
  • [陇剑杯 2021]jwt
    前置首先了解一下什么是jwt普通的token认证过程如下,和jwt的区别主要存在于第3和第7步  jwt的组成由以下的部分组成,各部分用点隔开 解题打开数据包发现只有http和tcp两种流 追踪tcp流查看具体的每个包(数据包右键) 在第1个流那里发现了请求头中携带了特殊的token,正......