首页 > 其他分享 >2022-DIDCTF:流量取证

2022-DIDCTF:流量取证

时间:2024-12-09 14:09:38浏览次数:11  
标签:取证 题目 DIDCTF 密码 flag 黑客 2022 post 请求

做流量取证的时候第一次接触了一点web知识,所以这里我会直接贴出涉及到知识点我所搜到文章,一起学习一起进步

image
DIDCTF:DIDCTF

题目1:分析检材1,黑客的IP地址是

检材1拖进wireshark里,然后过滤http
image
然后从下往上翻或者设置排序,然后去post请求

这里关于这些post和其他的http的请求方式不懂,可以去看这篇文章详解HTTP四种请求:POST、GET、DELETE、PUT
我这里简单介绍一下Post请求

POST请求

post请求用于向指定资源提交数据,通常会导致服务器的状态发生变化。例如,在web表单中填写用户信息并提交时,就是使用POST请求方式将表单数据提交到服务器存储

使用post请求方式提交的数据会包含在请求体中,而不像get请求方式那样包含在URL中。因此,post请求可以提交比get更大的数据量,并且相对更安全
例子

点击查看代码
POST /api/user HTTP/1.1
Host: example.com
Content-Type: application/json
Content-Length: 123

{
   "name": "John Doe",
   "email": "johndoe@example.com",
   "age": 30
}
上述代码表示向example.com的/api/user的资源发送一个Post请求,请求体中包含了一个JSON格式的用户信息

所以我们这里直接去看post包
image
可以看到在post包的倒数四行,黑客发送了一个一句话木马

Web安全-一句话木马
image

所以直接复制ip就行
image
source列为源地址,Destination为目的地址

flag:192.168.94.59

题目2:黑客登录web后台使用的账号是

继续往下翻找源地址为192.168.94.59的post包
image

image

image

image
通过这四个连续的post包可以看到黑客在一直爆破用户名为admin的密码
flag:admin

题目3:黑客登录web后台使用的密码是

这里直接找黑客最后一次爆破的包就行
image
flag:admin!@#pass123

题目4:网站账号“人事”所对应的登录密码是

image
就在黑客获得密码的上面,也可以观查到源地址和黑客发起攻击的地址不一样
flag:hr134679

题目5:黑客上传的webshell文件名是

image
打开黑客上传一句话木马的post包根据上面的例子,在Hypertext Transfer Protocol这一行可以看到黑客上传的时a.php文件
flag:a.php

题目6:数据库所在的内网地址为

image
这里我直接搜字节流10. ,因为去搜了一下,内网地址是10.0开头的IP,192.168.和10.0.开头的IP、内网IP段、IP简介、分类——(IP观止)
并且看到源地址是192.168.94.59,所以可以断定这是黑客攻击的数据库的内网地址
flag:10.3.3.101

题目7:黑客找到的数据库密码是多少

image
可以在题目6中找到的包里看到password
flag:e667jUPvJjXHvEUv

题目8:分析检材2,数据库的版本号为

image
过滤mysql,可以看到version(版本)=5.5.49
flag:5.5.49

题目9:“dou_config”表中,“name”字段值是“tel的行中,“value”值是

image
直接搜索tel
flag:0659-8686868

题目10:获取了数据库中保存的邮箱账号和密码,其中sool@test.com的密码是

直接搜sool
image
找到密码的hash,md5解密

flaqaz123!@#

标签:取证,题目,DIDCTF,密码,flag,黑客,2022,post,请求
From: https://www.cnblogs.com/K4N0/p/18594765

相关文章

  • 基于 Windows Server 2022 2025 到未来版本的迁移指导框架 自动化迁移工具
    基于WindowsServer2022到未来版本的迁移指导框架。一般来说,微软会保持与以往版本的迁移一致性,以下为高效、安全的迁移大纲:1. 迁移前的准备工作1.1确认系统需求检查 WindowsServer2025 的硬件要求、功能需求以及新的技术要求。确认应用程序、服务和现有基础设施的......
  • 上市公司与中央产业政策、省级产业政策匹配数据+代码(2001-2022年)
    中央及省级产业政策匹配是指上市公司(或特定行业、产业)与中央及省级政府制定的产业政策在方向、目标、领域等方面的相符程度。这些政策通常是为了促进特定行业或产业的发展、调整和优化,以适应国家或地区的经济发展战略和阶段。中央及省级产业政策的匹配对于上市公司和产业发展......
  • C语言动态哆啦A梦源码分享,无需编程基础,小白轻松运行,顺便解决Visual Studio 2022里c++
    下面是运行效果图:首先是安装VisualStudio2022VisualStudio2022IDE-适用于软件开发人员的编程工具打开上面的网址,选择下载社区版 下载好后运行,进来以后,如果是初次安装需要下载安装,我的是原来就有的所以会显示更新,如果原来就有的请点击修改按钮,选择配置下载并安装......
  • Advent of Code 2022 solution [Mathematica/Scala/MATLAB/Julia/JavaScript]
    目录简介试题地址Day1Part1andPart2Day2Part1andPart2Day3Part1andPart2Day4Part1andPart2Day5Part1andPart2Day6Part1andPart2Day7Part1andPart2Day8Part1andPart2Day9Part1andPart2Day10Part1andPart2Day11Part1andPart......
  • 23蓝帽杯:内存取证(纯volatility)
    开个新坑,因为之后的比赛会涉及到取证,所以这里会有一个取证的合集,因为是穷苦学生莫得马内去买那些一键软件,所以这里我会使用volatility等一些有学习版的软件,如果涉及到其他软件会贴出下载地址。取证比赛的网址Forensics-Wiki题目1:请给出计算机内存创建北京时间?[答案格式:2000-0......
  • 【题解】P8865 [NOIP2022] 种花
    题目传送门题目大意有一个\(n\timesm\)的花园,\(a_{i,j}=1\)表示可以种花,\(a_{i,j}=0\)表示不可以种花,请求出有多少种种花的的方案,使得形成C或F的形状,\(n,m\le10^3\)。思路分析观察C和F,发现F可以认为是C的左下角加一笔竖画,所以先求C。求形成C的方案数枚......
  • Magnet AXIOM 8.4 Windows x64 Multilingual - 数字取证与分析
    MagnetAXIOM8.4Windowsx64Multilingual-数字取证与分析DigitalForensicSoftware请访问原文链接:https://sysin.org/blog/magnet-axiom/查看最新版。原创作品,转载请保留出处。作者主页:sysin.orgMagnetAXIOM-恢复并分析一个案件中的证据检查来自移动、云......
  • GJB3206B-2022《技术状态管理》
    请关注作者2022年7月,中央军委装备发展部发布了GJB3206B-2022《技术状态管理》标准,该标准在2022年10月开始执行。这是装备机关在时隔12年后对于技术状态管理标准的升级。该版相较于GJB3206A-2010版,在术语和定义、技术状态标识、技术状态控制、技术状态记实、技术状态审核与验证......
  • [NSSCTF 2022 Spring Recruit]babyphp
    [NSSCTF2022SpringRecruit]babyphp第一个条件:if(isset($_POST['a'])&&!preg_match('/[0-9]/',$_POST['a'])&&intval($_POST['a']))-需要POST参数'a'不能包含数字(通过正则检查)但是用intval()转换后必须是非零值绕过方法:可以使用十六进制(如......
  • 20222408 2024-2025-1 《网络与系统攻防技术》实验八实验报告
    1.实验内容1.1实验基本内容概述(1)编写含有表单的前端代码,启用Apache,可以访问对应网页。(2)在前端代码中添加javascript代码,进行验证和登录回显的操作,并对其进行注入攻击。(3)启动MySQL,并对其进行基础操作。(4)修改前端代码,编写PHP代码,使网页可以通过请求PHP文件,连接数据库,进行用户认......