首页 > 其他分享 >应急响应-知攻善防web3

应急响应-知攻善防web3

时间:2024-11-13 20:45:18浏览次数:1  
标签:phpstudy web3 flag 知攻 攻击者 善防

应急响应-知攻善防web3

前景需要:

小苕在省护值守中,在灵机一动情况下把设备停掉了,甲方问:为什么要停设备?小苕说:我第六感告 诉我,这机器可能被黑了。 这是他的服务器,请你找出以下内容作为通关条件: Windows:administrator/xj@123456

1.请输入攻击者第一个ip地址:

192.168.75.129  

在phpstudy里边的apache日志里找到了第一个ip:192.168.75.129

D:\phpstudy_pro\Extensions\Apache2.4.39\logs

2.攻击者隐藏用户名:

hack6618$ 

在c盘windows账户里找到

image-20241112111815522

第一个flag:

flag{888666abc} 

在c盘用户hack6618$里下载中system.bat,改成system.php找到的

image-20241112112001608

第二个flag:

flag{zgsfsys@sec}

在任务计划程序中找到了第二个flag

image-20241112115605698

第三个flag

flag{H@Ck@sec}

第三个flag藏起来了,忽略掉了,phpstudy打开发现是公众号就没看了 ,应该在这个cms里边

下载下来进行更改

image-20241112115722673

可以看到攻击者注册了一个账户

image-20241113201823359

更改完后登录成功,用户管理找到Hacker

image-20241113201916141

编辑该用户,得到最后一个flag

image-20241113201934358

标签:phpstudy,web3,flag,知攻,攻击者,善防
From: https://www.cnblogs.com/youngbo-24/p/18544737

相关文章

  • blockchain | web3.py交互模板
    blockchain|web3.py交互模板exp:fromweb3importWeb3fromweb3.middlewareimportSignAndSendRawMiddlewareBuilderimportjsonw3=Web3(Web3.HTTPProvider('http://127.0.0.1:8545'))ifnotw3.is_connected(): print('connerr') exit(-1)......
  • three.js+vue智慧社区web3d数字孪生三维地图
    案例效果截图如下:具体案例场景和功能,详见b站视频:https://www.bilibili.com/video/BV1Bb421E7WL/?vd_source=7d4ec9c9275b9c7d16afe9b4625f636c 案例场景逻辑代码:<template><divid="whole"><!--threejs容器--><divid="three"ref="co......
  • web3.0 开发实践
    优质博文:IT-BLOG-CN一、简介Web3.0也称为去中心化网络,是对互联网未来演进的一种概念性描述。它代表着对现有互联网的下一代版本的设想和期望。Web3.0的目标是通过整合区块链技术、分布式系统和加密技术等新兴技术,构建一个更加去中心化、安全、隐私保护和用户的互联网。We......
  • Python知识点:基于Python工具,如何使用Web3.py进行以太坊智能合约开发
    开篇,先说一个好消息,截止到2025年1月1日前,翻到文末找到我,赠送定制版的开题报告和任务书,先到先得!过期不候!基于Python工具Web3.py进行以太坊智能合约开发简介智能合约是区块链技术的核心应用之一,它允许在没有中介的情况下,通过代码自动执行合同条款。以太坊是目前最流行的智......
  • WEB3.0是什么?
    WEB3.0是什么?web3之前用户创作分享内容,内容信息用户信息被运营平台的科技公司控制,比如某云,某信,某音,用户对直接的数据没有真正的所有权,web2平台拥有绝对控制权,想禁用你的账号,删除你的账号它们拥有绝对话语权web3是建立在区块链技术上的下一代互联网,强调去中心化,即没有......
  • 2024年9月最新web3开发人员薪资情况(包括不同语言、各个国家)
    开发人员的薪水是多少?Web3开发人员的平均年薪为14万至20万美元。薪水取决于技术、编程语言、工作经验年限、地点和资历。量化开发人员每年可赚20万至30万美元高级开发人员年薪16万至25.7万美元北美开发商年薪15万至26.5万美元按开发人员类型和编程......
  • 知攻善防 Web2 应急靶机笔记
    知攻善防Web2应急靶机笔记概述这是一台知攻善防实验室的应急响应靶机,主要还是练习应急响应的一些技巧,熟悉一些应急所用到的工具。靶机可以关注他们的公众号《知攻善防实验室》进行获取题目欢迎使用知攻善防实验室解题系统:在解题前,请确保您已解的一下内容:1.攻击者的I......
  • 用Threejs搭建一个Web3D汽车展厅!
    在网页里360度展示它家新款汽车的3d模型,还要可以让用户DIY汽车部件的颜色。先看最终效果3D引擎的基本知识本文的目标是让大家看完之后可以立刻上手用起来,既然要用3d引擎,那我们理解了一些3d的基本知识后,再看threejs的API文档效率就会很高。无论什么3d引擎,都不外乎由以下几种......
  • BiFinance链接未来金融将传统资产与WEB3生态的融合之路
    2024年8月20日,我们举办了一场名为“BiFinance链接未来金融将传统资产与WEB3生态的融合之路”的TwitterSpace活动: BiFinance介绍:BiFinance是一家领先的全球数字资产交易平台,致力于通过创新的区块链技术将传统金融资产与Web3生态系统紧密结合。自成立以来,BiFinance一直在推动......
  • Web3开发中的时间锁与多签名机制:确保安全性与控制
    在Web3开发中,确保交易的安全性和数据的一致性是至关重要的。为了应对这些挑战,开发者常常利用链上的多签名(Multi-Signature)和时间锁(TimeLock)机制。这两种机制不仅提升了系统的安全性,还增加了操作的透明度和控制性。本文将详细介绍这两种机制的基本概念、应用场景以及如何在智能合......