当前位置: 首页 > news >正文

Polar2025冬季个人挑战赛【未整理好版】

MISC

猛攻

在线解https://tools.jb51.net/aideddesign/img_add_info

6DFUP解压缩包

Hint:身份验证成功,欢迎进入巴别塔,请破解绝密情报得到最后的结果

wireshark打开,绝密分流服务器.pcap

这个GET传参很可疑,右键追踪流

flag{che_li_cheng_gong}

先有圣人后有天

一个png,查看属性发现拍摄日期不太对劲

密码22021112

怀疑改了宽高,拉进随波逐流中,直接给我修好了

或者

改成0x500,和0x2d0

flag{megumikatoisfairyinthepainting}

Source of danger1

受害者被病毒感染前浏览的购物网站的网站IP是多少

flag{192.168.27.15}

Source of danger2

受害者被病毒感染前浏览的购物网站时用的什么浏览器,版本号是多少(格式:flag{abc1.2.3.4})

flag{Edge142.0.0.0}

Source of danger3

在受害者浏览网站时,浏览过一个商品,它在服务器上所展示图片的名称138_thumb_G_1763621518921.jpg,该图片上写着什么

过滤器里直接搜文件名:

http && frame contains "138_thumb_G_1763621518921.jpg"

在 Wireshark 顶部菜单:

  1. File -> Export Objects -> HTTP...
  2. 弹出的列表里有一大堆文件,在FilenameURI那一列里找:138_thumb_G_1763621518921.jpg
  3. 选中这一行,点右下角Save,存成xxx.jpg到本地

flag{ChatGPT}

Source of danger4

编写该病毒用到的库的版本号是多少(格式:0.0.0)

前面看到了upload.php

ip.addr == 117.50.184.224 && http

User-Agent:这一行

flag{2.32.5}

Source of danger5

木马程序获得的信息中,涉及到哪个网站(格式:flag{完整url})

木马把窃取到的信息发回自己的 C2 服务器时,请求里“顺带”带了一个网址字段,让我从流量里抠出来那段 URL

先把 C2 服务器的 H

http://www.gsyq.cn/news/87175.html

相关文章:

  • Win11系统远程桌面连接教程
  • Florence-2大模型量化加速:从理论到实践的完整指南
  • 2025年景观石行业黄蜡石供应商深度评测报告——聚焦天然度与 - 优质品牌商家
  • 如何克服传统技术指标的局限性:基于Backtrader的机器学习交易策略实践
  • 国内航空货运公司有哪些?国内航空货运公司服务哪家靠谱? - mypinpai
  • CppCon 2024 学习:Hidden Overhead of a Function API
  • 10倍的毒药,当 AI 编程狂欢演变为安全噩梦,Black Duck 被迫以毒攻毒
  • 构建自我提升的AI智能体:完整训练架构指南
  • 专业的煤矿水仓清淤公司
  • JVM内存监测工具JConsole实战
  • WarcraftHelper终极指南:让魔兽争霸III焕发新生
  • 基于RetinaNet的道路抛洒物检测与识别:R50-FPN网络架构与2x训练策略实现详解
  • 2025年年终中国公关公司推荐:聚焦品牌与危机管理能力的5强深度解析 - 品牌推荐
  • 远程测试工作的机遇与挑战
  • 中小学AI通识课程实践指南:从认知到创造的完整路径
  • 跳出进货误区!用对数据维度,新品首月热销不压货
  • 2025年年终中国公关公司推荐:专家视角下的5强综合实力对比与榜单发布 - 品牌推荐
  • 2025年浙江十大推荐geo企业排行榜,有实力的geo品牌企 - mypinpai
  • 2025年经销商ERP软件系统选型指南:4款主流ERP系统对比分析
  • 2025年中国五大特种设备锅炉制造公司推荐:双菱锅炉噪音大吗 - myqiye
  • 2025年年终中国公关公司推荐:5家主流服务商横向评测与深度解析 - 品牌推荐
  • 家政服务|基于springboot + vue家政服务系统(源码+数据库+文档)
  • 学习测评|基于springboot + vue学习测评系统(源码+数据库+文档)
  • yaak:终极API测试工具,全面提升开发者效率
  • 时空低空经济数据安全与合规应用
  • NineData 支持 DB2 迁移到 PolarDB Oracle
  • 一文搞懂ArkUI弹性布局
  • Velero深度解析:构建企业级Kubernetes数据保护架构
  • Deep-Live-Cam自动化构建指南:从代码到可执行文件的完美旅程
  • MapsModelsImporter终极指南:让Blender轻松导入Google地图3D模型