news 2026/6/9 23:34:42

[安洵杯 2019]Attack

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
[安洵杯 2019]Attack

下载附件后是一个流量包

打开后先通过协议分级分析里面包含了哪些协议

发现tcp中的http协议占多数

过滤http协议

搜索flag字符串

发现这个流量中包含了一个flag.txt文件

追踪流发现里面包含了admin的账号密码

用foremost分离提取压缩包

把发现的密码写上去

发现行不通

接着在uploads路径下观察攻击者的操作

发现攻击者寻找了lsass.dmp文件,并且返回成功

LSASS 进程读取:Windows 的本地安全授权子系统服务(LSASS)负责存储用户登录凭证(如明文密码、NTLM 哈希等)。

利用wireshark的导出对象功能提取这个文件

使用mimikatz获得该文件中administrator的密码

mimikatz只能在wimdows下使用

将lsass.dmp文件放到mimikatz.exe下目录
privilege::debug
sekurlsa::minidump lsass.dmp
sekurlsa::logonpasswords full

写入密码找到flag

flag{3466b11de8894198af3636c5bd1efce2}

参考

BUUCTF [安洵杯 2019]Attack 1

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 11:07:57

数据资产货币化:数据库市场和共享指南

随着世界经济变得越来越数据驱动,组织已经开始认识到,他们的竞争优势不仅在于收集数据,还在于他们安全地访问、共享各种数据集并从中获利的能力。数据库市场的出现是为了促进这种交换,使组织能够释放新的收入来源,同时…

作者头像 李华
网站建设 2026/6/9 17:19:47

大模型RAG实战:关键词召回+语义召回,如何平衡速度与准确率两难问题?

文章探讨RAG系统中的召回策略,指出面临效率与准确率两大挑战。提出混合检索解决方案:先用关键词检索快速过滤数据解决效率问题,再通过语义检索提升准确性解决准确率问题。这种策略在文本数据场景下能实现速度与准确率的平衡,而多模…

作者头像 李华
网站建设 2026/6/10 0:25:35

手把手教你学Simulink——电机电磁兼容与可靠性场景示例:基于Simulink的电机轴承润滑优化仿真

目录 手把手教你学Simulink 一、引言:为什么“电机温升不高,但轴承却干磨烧毁”?——润滑失效是可靠性黑洞! 二、轴承润滑失效机理:从油脂到卡死的退化链 润滑脂功能三要素: 失效路径: 关键指标: 三、应用场景:电动汽车驱动电机的长寿命轴承设计 系统需求 四…

作者头像 李华
网站建设 2026/6/10 13:20:49

学霸同款2026 AI论文软件TOP9:继续教育写作全攻略

学霸同款2026 AI论文软件TOP9:继续教育写作全攻略 2026年学术写作工具测评:为继续教育人群量身打造 在当前继续教育日益普及的背景下,越来越多的学习者需要借助AI工具提升论文写作效率。然而,市面上的AI论文软件种类繁多&#xff…

作者头像 李华