<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      360杯復(fù)賽流量分析題 詳細(xì)writeup

      題目名: 這是捕獲的黑客攻擊數(shù)據(jù)包

      題目下載:https://github.com/raddyfiy/MyReverseTest/raw/master/ok.pcapng

       

      通過分析流量包,得知黑客先上傳了一個(gè)文件:

       

       追蹤TCP流,可以看到文件內(nèi)容,是一個(gè)木馬:

       

       然后通過get請求一個(gè)加密key,在響應(yīng)里能看到key的值。

       

       

       

      接下來就是用post傳入命令,用key進(jìn)行AES128、base64解密,再執(zhí)行。執(zhí)行結(jié)果也進(jìn)行類似加密后回顯。

      把木馬稍微修改作為命令的解碼腳本:

      <?php
      $key="d59042be6e437849";
      $post=" ";         //此處填post內(nèi)容
      $post=openssl_decrypt($post, "AES128", $key);
      $arr=explode('|',$post);
      $func=$arr[0];
      $params=$arr[1];
      $base=substr($params, 20, -4);
      echo base64_decode($base);
      ?>

      回顯解碼腳本:

      <?php
      $enc="";//這里填網(wǎng)站響應(yīng)串
      $key="d59042be6e437849";
      $data=openssl_decrypt($enc, "AES128", $key);
      $msg=base64_decode(substr($data,32,-2));
      preg_match_all('/name":\"(.*?)\"/',$msg,$name);
      for ($i = 0; $i < count($name[1]); ++$i) {
          echo base64_decode($name[1][$i])."\n";
      } 
      ?>

      執(zhí)行的命令是:

      1. 進(jìn)入桌面,讀取一個(gè)password.txt的文件,密碼是p@ssw0rd
      2. 下載chrome文件夾里的cookie
      3. 下載masterkeyfile文件C:/Users/shadow/AppData/Roaming/Microsoft/Protect/S-1-5-21-2127750816-4215895028-2373289296-1001/6ecf76bd-1803-437e-92e6-28dd36c907aa

      所以解題邏輯是用第一步的密碼解開第三步的masterkeyfile,得到masterkey,再用此key查看cookie。這兩個(gè)操作用mimikatz可以實(shí)現(xiàn)。

       步驟

      1.     將masterkeyfile、cookie保存為文件。

       

       

      2.打開mimikatz提取masterkey命令:

      dpapi::masterkey /in:"dump" /sid:S-1-5-21-2127750816-4215895028-2373289296-1001 /password:p@ssw0rd

      得到dc273990f4a61dde19f7708be532a9ed08e9e0d21581fb29c6d3ddcfbccad5a4dfe09b9fdfe54c78841dead69035c89f3ab577522b58b9d7c5740fcdb8095c1a

       

      3.解碼cookie命令:

      dpapi::chrome /in:"cookie" /masterkey:dc273990f4a61dde19f7708be532a9ed08e9e0d21581fb29c6d3ddcfbccad5a4dfe09b9fdfe54c78841dead69035c89f3ab577522b58b9d7c5740fcdb8095c1a

      得到:028dedc531

       

       

      最終答案

      flag{028dedc531}

      posted @ 2019-11-09 10:33  omegablank  閱讀(760)  評論(0)    收藏  舉報(bào)
      主站蜘蛛池模板: 亚洲熟妇AV午夜无码不卡| 瓮安县| 在线涩涩免费观看国产精品 | 国产深夜福利在线免费观看| 伊人久久大香线蕉aⅴ色| 精品中文人妻中文字幕| 好吊视频专区一区二区三区| 国产不卡精品视频男人的天堂 | 波多野结衣av高清一区二区三区| 另类专区一区二区三区| 精品国产成人午夜福利| 国产精品自在自线视频| 国产午夜福利免费入口| 99re6这里有精品热视频| 国产成人高清亚洲一区二区| 精品无码久久久久国产| 亚洲精品男男一区二区| 国内揄拍国内精品少妇国语 | 亚洲禁精品一区二区三区| 亚洲a∨国产av综合av| 日本高清aⅴ毛片免费| 青青草国产自产一区二区| 亚洲中文字幕国产精品| 欧洲亚洲精品免费二区| a男人的天堂久久a毛片| 久久中文字幕一区二区| 精品久久精品久久精品久久| 国产乱弄免费视频观看| 一二三四日本高清社区5| 自拍亚洲综合在线精品| 亚洲a∨国产av综合av| 激情综合色五月丁香六月亚洲| 亚洲成片在线看一区二区| 成人网站免费观看永久视频下载| 亚洲免费成人av一区| 亚洲精品一区二区动漫| 亚洲精品成人福利网站| 福利一区二区在线观看| 起碰免费公开97在线视频| 无码AV无码免费一区二区| 亚洲精品乱码久久久久久蜜桃 |