webshell流量分析MISC 未解决

分数: 35 金币: 5
题目作者: 叁玖ovo
一  血: cheyenne
一血奖励: 5金币
解  决: 88
提  示:
描  述:
1.黑客的 IP 地址是什么?
2.黑客通过漏洞上传连接服务器的文件名字是什么?
3.黑客上传的 Webshell 用的什么工具连接?[小写英文]
4.黑客利用什么漏洞来进行攻击?A.SQL注入 B.文件上传 C.XXE D.反序列化漏洞
5.黑客连接 Webshell 的连接密码是什么?[明文]
6.黑客连接 Webshell 后执行的第一条系统命令是什么?
7.黑客通过 Webshell 上传的文件内容是什么?[2005????]
8.黑客创建系统的用户名字叫什么?

上传格式 flag{1-2-3-4-5-6-7-8} md5的小写格式 例如: flag{192.168.55.1-haobachuang.php-chopper-XSS-反序列化漏洞-ls-niao-bachuang} 他的md5是 f24eac8c033a670661d0433c60d7aaf4 那么答案就是 flag{f24eac8c033a670661d0433c60d7aaf4}

其  他: 下载
评论
风掠 1月前

这个题文件最后内容带不带flag{}

回复 0
叁玖ovo 1月前

带

回复 0

掘金 4月前

flag{*******}

回复 0

qownvpn 5月前

大佬们,平时是怎么分析的

回复 0

iovxgbm 5月前

解了一天终于解出来了,好牛的题。想给作者投币,收获真的很大。

回复 1

准备夺冠 6月前

压缩包大家怎么获得到的,我筛选http对象没有压缩包文件呢?

回复 0
准备夺冠 6月前

@叁玖ovo 学到了,那个是压缩包的十六进制,谢谢大佬,题出的非常经典!帮助很大

回复 0

叁玖ovo 6月前

解密看504b开头就行

回复 0

bensmiss 6月前

1.192.168.11.39 2.1768728211_696ca6939300d_san.php 3.antsword 4.B 5.shell 6.whoami 7.flag{*********} 8.jiusan 这个用要求格式MD5加密后还是不对,请问大佬们,错在哪里

回复 0
准备夺冠 6月前

@volcano 明白了,那个是压缩包的十六进制,谢谢大佬

回复 0

volcano 6月前

@准备夺冠 504b03041400

回复 1

准备夺冠 6月前

@volcano 大佬,我筛选http对象没有压缩包文件呢?怎么获取到压缩包的。另外第一个命令怎么查到的呢

回复 0

volcano 6月前

第四问填选项的具体内容

回复 1

YDG777 6月前

好玩,爱玩!哈哈哈哈哈哈,压缩包直接爆就行了,最初还费劲心思找密码,直接爆就完事儿。

回复 2
EBV3 6月前

我试了伪加密不行,找了半天密码,最后只能爆破,结果就爆出来了

回复 1

yyt030 7月前

为什么例子上的”flag{********} 他的md5是 f24eac8c033a670661d0433c60d7aaf4“ 就不对呢??? @叁玖ovo

回复 0
叁玖ovo 6月前

写错了

回复 0

jiubanyipeng 7月前

压缩包解压密码:20050101,第一条系统命令到底是什么?

回复 2
准备夺冠 6月前

@叁玖ovo 黑客连接 Webshell 后执行的第一条系统命令是什么?这个是怎么查到是whoami的?

回复 0

叁玖ovo 6月前

whoami

回复 0

WriteUp

image
TenMuse

3 金币

评分(3)

解题动态

huya. 攻破了该题 4天前
香克斯呀 攻破了该题 5天前
chase23 攻破了该题 6天前
bdvipnull 攻破了该题 8天前
K179 攻破了该题 9天前
xiaomenghua 攻破了该题 10天前
zcccccL 攻破了该题 11天前
晾干的咸鱼 攻破了该题 12天前
大西瓜熊 攻破了该题 12天前
Linuu 攻破了该题 13天前
duxs2017 攻破了该题 14天前
CyberX 攻破了该题 14天前
mystery 攻破了该题 15天前
刘邦 攻破了该题 20天前
1469033347 攻破了该题 25天前
wengun 攻破了该题 1月前
兰小方 攻破了该题 1月前
mechatengo 攻破了该题 1月前
huiliyi 攻破了该题 1月前
用气倾听 攻破了该题 1月前
问题反馈