2021陇剑杯网络安全大赛-webshell

admin 2021年9月15日14:05:592021陇剑杯网络安全大赛-webshell已关闭评论289 views字数 553阅读1分50秒阅读模式

题目描述:
单位网站被黑客挂马,请您从流量中分析出webshell,进行回答:

解题思路:

3.1黑客登录系统使用的密码是__Admin123!@#
2021陇剑杯网络安全大赛-webshell
3.2黑客修改了一个日志文件,文件的绝对路径为_/var/www/html/data/Runtime/Logs/Home/21_08_07.log
。(请确认绝对路径后再提交)
2021陇剑杯网络安全大赛-webshell
在这里插入图片描述

3.3黑客获取webshell之后,权限是_www-data__

在这里插入图片描述

3.4黑客写入的webshell文件名是___1.php___。(请提交带有文件后缀的文件名,例如x.txt)
在这里插入图片描述

3.5黑客上传的代理工具客户端名字是___frpc__。(如有字母请全部使用小写)
在这里插入图片描述

3.6黑客代理工具的回连服务端IP是__192.168.239.123___。
在这里插入图片描述

3.7黑客的socks5的连接账号、密码是__0HDFt16cLQJ#JTN276Gp_。(中间使用#号隔开,例如admin#passwd)
在这里插入图片描述

相关推荐: CTF盘点系列——脑洞大开的编码&加解密

玩过CTF的小伙伴会经常遇到类似这样的问题:dalao这是啥编码方式啊?怎么解密啊?其实CTF中的脑洞密码题,通常是费现代加密方式,一般都是各种古典密码的变形,一般出题者会对密文进行一些处理,但都会留下不少线索,当然也需要参赛者对于各种编码方式有所了解,这样更…

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年9月15日14:05:59
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   2021陇剑杯网络安全大赛-webshellhttp://cn-sec.com/archives/544398.html