2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

admin 2024年1月10日13:06:41评论50 views字数 956阅读3分11秒阅读模式

2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

前言

把最近参加的全国网络安全行业职业技能大赛决赛的第三部分:网络安全处置做的题(答案可能不对仅供参考) 进行记录下。

2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

7. 恶意样本分析

2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

丢进ida f5一下 flag{armtant_info.net}

2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

8. Linux 后门分析

2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

最简单的方法直接在linux虚拟机运行,然后netstat -ano查看对外连接ip即可。flag{118.195.244.213}

2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

9.勒索程序分析

2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

9-1 请问该网址是什么?

丢到ida f12查看字符串都能看到 。

flag{http://royal2xthig3ou5hd7zsliqagy6yygk2cdelaxtni2fyad6dpmpxedid.onion}

2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

9-2 RSA 公钥的前10 个字符?

f5一下查看密钥就出来了。flag{MIICCAKCAg}

2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP
2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

10 社工钓鱼分析(PE 类)

2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

10-1 尝试连接一个 URL 来判断当前的网络连接状态该URL 是什么?

解压查看发现是一个.net程序并且进行了混淆,这里直接动态调试。

2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

直接挂起动态调试,一眼就看出来对外连接地址https://www.google.com。

flag{https://www.google.com}

2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

10-2 16 字节的密钥?

2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

密钥就是当前面访问状态返回值为OK时候,进行循环,这里当num3>6的时候后续字节都为空,这边代码提取出来转hex一下就行。
flag{0x264c7298bee400000000000000000000}

2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

10-3 文件的文件名是什么?

根据之前密钥解密的字符串,通过分析后续代码是进行反射加载的。所以在反射加载之前将字节保存下来在丢进dnspy即可得到dll文件名。

flag{ArgenTINA.dll}

2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP
2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP
2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP
2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

11 社工钓鱼分析(文档类)

根据题目和提供的附件猜测是关于Word类型病毒,其中类型主要有两种一种是创建VBA脚本,打开文档时执行恶意宏。另外一种嵌入在名为"word/rels/document.xml.rels"的XML文件中的外部链接。

直接修改后缀解压在word/_rels/document.xml.rels找到恶意外链地址。

flag{du.testjj.com}

2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP
2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP
2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

原文始发于微信公众号(安全绘景):2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WP

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月10日13:06:41
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   2023全国网络安全行业职业技能大赛-网络安全管理员-决赛WPhttp://cn-sec.com/archives/2381235.html

发表评论

匿名网友 填写信息