2024观安杯网络安全管理运维赛初赛部分writeup

admin 2024年8月20日20:20:10评论96 views字数 570阅读1分54秒阅读模式
2024观安杯网络安全管理运维赛初赛部分writeup
Web-emm:

打开网站注册账号后,登录到管理后台。

2024观安杯网络安全管理运维赛初赛部分writeup

网站为EMLOG PRO,百度该类网站在安装插件处存在文件上传漏洞。

2024观安杯网络安全管理运维赛初赛部分writeup

上传ZIP文件,注意ZIP文件包含文件夹,文件夹名和webshell的名字必须相同。

2024观安杯网络安全管理运维赛初赛部分writeup

上传后蚁剑连接,得到flag

isg.idss-cn.com:25554/content/plugins/1/1.php

2024观安杯网络安全管理运维赛初赛部分writeup
Misc-office:

 

打开office提示需要密码,使用010查看文件发现文件末尾有base64编码

2024观安杯网络安全管理运维赛初赛部分writeup

base64解码得到密码

2024观安杯网络安全管理运维赛初赛部分writeup

打开后发现有宏,但是是加密的

2024观安杯网络安全管理运维赛初赛部分writeup

删掉工作簿的密码

2024观安杯网络安全管理运维赛初赛部分writeup

更改xlsm后缀为zip ,将里面的vbaProject.bin解压缩

2024观安杯网络安全管理运维赛初赛部分writeup

将vbaProject.bin里面的DPB更改为DPX

2024观安杯网络安全管理运维赛初赛部分writeup

将修改后的文件直接拖回压缩包,修改后缀回xlsm

打开xlsm文件,出现报错忽略,按ALT+F11,设置工具-VBAProject工程属性,设置工程属性密码,即可打开VBA程序

2024观安杯网络安全管理运维赛初赛部分writeup

代码是对一串字符串进行RC4加密

2024观安杯网络安全管理运维赛初赛部分writeup

使用Cyber解密得到flag

2024观安杯网络安全管理运维赛初赛部分writeup

2024观安杯网络安全管理运维赛初赛部分writeup
Misc-see it

 

2024观安杯网络安全管理运维赛初赛部分writeup

文件末尾有重要信息,加密方式为steghide,binwalk得到password.txt

2024观安杯网络安全管理运维赛初赛部分writeup

注意这里要用linux下的steghide,window下会报错

2024观安杯网络安全管理运维赛初赛部分writeup

zsteg -a 得到flag

2024观安杯网络安全管理运维赛初赛部分writeup

原文始发于微信公众号(小话安全):2024观安杯网络安全管理运维赛初赛部分writeup

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年8月20日20:20:10
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   2024观安杯网络安全管理运维赛初赛部分writeuphttps://cn-sec.com/archives/3082436.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息