WinFT_1
step.1
先看题目
flag格式是攻击机的 域名+ip+端口
step.2
netstat -ao
发现可疑的域名和端口
结合题目附件 恶意流量包 的内容 怀疑是 192.168.116.130
再加上火绒剑的帮助,确定是flvupdate
再看看任务管理器,确认一下,毕竟flag有提交次数限制
是后门程序
step.3
提交flag
flag{miscscure.com:192.168.116.130:443}
标签:116.130,writeup,端口,域名,192.168,2024,flag,初赛,WinFT
From: https://blog.csdn.net/Aotony/article/details/144490869