首页 > 其他分享 >2024第一届Solar杯应急响应挑战赛WP

2024第一届Solar杯应急响应挑战赛WP

时间:2024-12-29 10:08:26浏览次数:5  
标签:取证 2024 flag 内存 Solar WP mail com

日志流量

日志流量-1

直接放到D盾分析

img

img

解码

img

flag{A7b4_X9zK_2v8N_wL5q4}

日志流量-2

哥斯拉流量

img

工具解一下

flag{sA4hP_89dFh_x09tY_lL4SI4}

日志流量-3

tcp流6复制data流

img

解码

img

改pdf

img

flag{dD7g_jk90_jnVm_aPkcs}

内存取证

内存取证-1

vol.py -f 123.raw --profile=Win7SP1x64 netscan

img

flag{192.168.60.220}

内存取证-2

img

flag{155.94.204.67}

内存取证-3

查看文件

vol.py -f 123.raw --profile=Win7SP1x64 filescan | grep txt

img

看到一个pass.txt文本

提取出来

img

flag{GalaxManager_2012}

内存取证-4

用注册表查看账户

img

flag{ASP.NET}

内存取证-5

用netscan查看

img

进程是1908

再用psscan查看进程

img

2024-12-20 16:15:34

不过要加8

flag{2024/12/21 00:15:34}

内存取证-6

用hashdump查看

img

flag{5ffe97489cbec1e08d0c6339ec39416d}

签到

从给出的邮件头信息来看,邮件的发送顺序大致如下:

首先,邮件是从 mail.solar.sec,对应 VM-20-3-centos 这台主机)发出,通过 Postfix 服务发送到 mail.da4s8gag.com

然后, mail.da4s8gag.com将邮件转发到 newxmmxszc6-1.qq.com (通过 NewMX 以及相关的 SMTP 服务,有对应的 id 编号等记录),最终目标是要发送给 hellosolartest@qq.com 收件人。

flag{mail.solar.sec|mail.da4s8gag.com|newxmmxszc6-1.qq.com}

标签:取证,2024,flag,内存,Solar,WP,mail,com
From: https://www.cnblogs.com/WTT001/p/18638495

相关文章

  • 2024年种子轮融资趋势:科技引领,消费降温
    引言2024年的种子轮投资市场呈现出显著的技术驱动特征,尤其是在人工智能(AI)、软件即服务(SaaS)、网络安全、医疗科技以及深科技领域,投资者表现出了浓厚的兴趣。与此同时,传统消费品和直接面向消费者(DTC)零售等领域则遭遇了融资瓶颈。本文将深入分析这些变化背后的原因,并探讨未来可......
  • 2024-2025-1 20241308《计算机基础与程序设计》第十四周学习总结
    作业信息这个作业属于哪个课程 2024-2025-1计算机基础与程序设计这个作业要求在哪里 2024-2025-1计算机基础与程序设计第十四周作业这个作业的目标 学习二进制文件和文本文件,文件的打开和关闭,顺序读写与随机读写,标准输入和输出及其重定向作业正文教材学习内容总结1.学习二进......
  • 2024北京知码狐信息集训总结
    你这集训,真令我欢喜!为期两周的集训(天堂生活)也是结束了,地狱(文化课)在召唤!集训的收获关于这次集训,我的收获自认为超过待在监狱(学校)半年,主要分为这几个方面:lxl实在是太强啦!他的课带来的收获占了整个集训的\(\frac{1}{3}\),尤其是他讲的插入-标记-删除算法,简洁易懂,见题就秒,蓝紫......
  • 高级java每日一道面试题-2024年12月27日-并发篇-锁的优化机制了解吗 ?
    如果有遗漏,评论区告诉我进行补充面试官:锁的优化机制了解吗?我回答:在Java高级面试中,锁的优化机制是一个重要且常见的考点。以下是对Java锁优化机制的详细解释:一、锁的基本概念锁是多线程编程中至关重要的同步机制,用于确保线程间共享数据的正确性。然而,使用锁也会引......
  • NOIP2024 游记
    前情提要:CSP2024游记luogucnblog省流:95+100+40+8=243,打的跟小丑一样。11.13(Day-17)作业好多。11.14(Day-16)水了点题。11.15(Day-15)晚上打了CF987Div2,多测注意T的范围!!!多测注意T的范围!!!多测注意T的范围!!!多测注意T的范围!!!多......
  • 2024第一届Solar杯应急响应挑战赛
    2024第一届Solar杯应急响应挑战赛附件密码:KzXGabLkDjs&j@3a&fAayNmD数据库这里导入镜像有个问题会报错FailedtowritecontenttodiskF:\长城杯+国赛\应急比赛\【题目】小题+综合题\solar\mssql\mssql\\mssql-disk1.vmdk.Reason:Thereisnotenoughspaceonthefil......
  • 2024-2025-1 20241307《计算机基础与程序设计》第十四周学习总结
    作业信息这个作业属于哪个课程(2024-2025-1-计算机基础与程序设计)这个作业要求在哪里([2024-2025-1计算机基础与程序设计第十四周作业]这个作业的目标作业正文(2024-2025-1学号20241307《计算机基础与程序设计》第十四周学习总结)教材学习内容总结C语言程序......
  • 2024/12/28课堂记录
    目录最大连续和木材加工(月度开销)跳石头作业:修剪草坪最大连续和复习一下这次只写了朴素的dp版,注意,不要用贪心,因为单调队列只能优化dp很简单,注释都不用写了#include<iostream>usingnamespacestd;inta[200010],f[200010];intmain(){ intn,m; cin>>n>>m;......
  • [20241227]字符串转换成列表问题.txt
    [20241227]字符串转换成列表问题.txt--//开发经常会写sql语句,经常会出现in('111122','1111113'..,'2222111')之类的情况,一般语句in里面内容经常变化,导致无法使--//用绑定变量。--//实际上以前例子,通过建立type,然后建立函数将拼接的字符串转换为数字或者字符串列表。--//前几天有......
  • 2024/12/17 【字符串】LeetCode 459.重复的子字符串 【❌】
    https://programmercarl.com/0459.%E9%87%8D%E5%A4%8D%E7%9A%84%E5%AD%90%E5%AD%97%E7%AC%A6%E4%B8%B2.html#%E6%80%9D%E8%B7%AFhttps://leetcode.cn/problems/repeated-substring-pattern/子串结束位置大于中间位置的话,一定不能重复组成字符串。如果next[len-1]!=-1,则说......