webshell流量分析3Forensics 未解决
分数:
40
金币:
5
题目作者:
叁玖ovo
一 血:
dlgz
一血奖励:
5金币
解 决:
19
提 示:
描 述:
某企业服务器遭入侵,安全团队捕获了完整网络流量。请分析流量包,还原攻击行为并提取 flag
评分(0)
暂无评分
解题动态
星宇Sec 攻破了该题 7天前
volcano 攻破了该题 7天前
CTF-大王 攻破了该题 9天前
AlfaRivieor 攻破了该题 11天前
A_DW_MC 攻破了该题 14天前
香克斯呀 攻破了该题 14天前
江月待何人 攻破了该题 15天前
白子 攻破了该题 16天前
兰小方 攻破了该题 17天前
cheyenne 攻破了该题 19天前
hdcc1 攻破了该题 19天前
CyberX 攻破了该题 20天前
mystery 攻破了该题 20天前
zhangyou 攻破了该题 20天前
xmai001 攻破了该题 20天前
Lazzaro 攻破了该题 20天前
叱咤月海鱼鱼猫 攻破了该题 20天前
Dr2Awk 攻破了该题 20天前
评论
cheyenne 19天前
举报
⑤我个人建议与其绞尽脑汁在这么个非常标准的CVE复现加非常标准的默认webshell的流量包里绞尽脑汁凑出39个小题,不如先回头看看每个小题按照你给出的信息到底能不能收敛到你预设的那个或者那几个标准答案上。出题做题本来应该是友好交互,没必要变成大家互相折磨。
叁玖ovo 16天前
举报
已改
叁玖ovo 18天前
举报
判题层做大小写、中文/英文逗号、空白 等这些直接归一化 不要严格格式判断 蟹蟹你的建议
叁玖ovo 18天前
举报
对不起 下次我会写明提交格式去掉并flag 包裹提交格式改成 例如加一下例子 不会写文字说明,写清具体的,我现在就改,蟹蟹你的建议佬,题目缩减
cheyenne 19天前
举报
④没对上电波没搞清楚你到底指的什么分类什么机制,这体验能好才怪了。说到格式,本来应该起到帮助明确答案形式的作用,结果不能说雪中送炭吧,至少也是落井下石。好比38题的格式提示是不是至少该告诉我们中文还是英文阿拉伯数字还是汉字数字要不要每要不要换算单位?结果就写了频率两个字好家伙信息量比题面还少。
cheyenne 19天前
举报
③反弹shell的分类不止一种说法,很难判断你要的到底是哪个分类方式。为什么说这种题体验差,因为它们把整道题的主要难度从分析附件转移到了猜你到底要的是什么答案上,流量包分析完了攻击链路也还原了命令日志也解密了,最后卡在猜你题面说的是啥以及答案要怎么写才能过判断上,这就很本末倒置了,何况还有限时。一道小题的答案提交上去显示错误,结果解题人根本不知道是自己确实找错答案了,还是格式有问题,还是
cheyenne 19天前
举报
②答案都能说得通的小题。试举几例:11题说触发反序列化利用的机制,那CC链上那些算不算反序列化,基于文件的session持久化这个关键特性算不算机制,10077流那个Cookie算不算触发,结果最后标准答案是个特别模糊的说法;30题问逃逸挂载宿主机的方式,既然问方式那回答bind mount绑定挂载算不算合理,反而最后的标准答案就是段命令行里用到的参数,跟“方式”很难说能搭边;最后一题也是,
cheyenne 19天前
举报
①体验很差,隔壁那题28个小题本以为是巅峰了,结果这边有39个小题。既然做成有限时的环境题,那各种毫无意义的凑数小题就完全是在增加负体验,比如批量解密完payload能一口气做十道那种。但凑数题至少没什么难度,顶多是复制粘贴和毫无意义的包裹flag{}会稍微浪费一点时间,最影响体验的还是不说人话的那种题。换句话说就是,既然你后台判题是按标准答案来判的,就不要老是塞这种题面模模糊糊导致存在大量开放性
典狱长 19天前
举报
这么卷,大佬们
mystery 18天前
举报
典狱长你不卷吗
xmai001 20天前
举报
每次这种题都被莫名其妙的bug卡住, 填着填着进度就重置了, 重开环境还这样, 浪费金币