当前位置: 首页 > news >正文

家在深圳论坛泉州做网站优化

家在深圳论坛,泉州做网站优化,重庆沙坪坝二手房出售信息,WordPress模板转换typecho目录 1、流量分析2、寻找flag3、总结 1、流量分析 把流量包下载下来进行分析#xff0c;得到下面这些信息 通过追踪HTTP流#xff0c;我们可以很明显的感觉到是对42.193.4.49进行目录爆破 追踪流给出的信息是不完整的#xff0c;我们只是用来推测大概的过程#xff0c;了解… 目录 1、流量分析2、寻找flag3、总结 1、流量分析 把流量包下载下来进行分析得到下面这些信息 通过追踪HTTP流我们可以很明显的感觉到是对42.193.4.49进行目录爆破 追踪流给出的信息是不完整的我们只是用来推测大概的过程了解一下这个数据包是怎么回事以下是分析出来的结果 黑客打进了网站找到了敏感信息 时间2021年 11月15日 源IP 192.168.26.232 目IP 192.168.26.2 http://42.193.4.49/admin123.php 公IP34.120.208.123 公IP23.52.171.224 网站IP42.193.4.49这个是PHP网站从黑客对网站的爆破字典中推测出来的 192.168.26.232对网站IP42.193.4.49进行目录爆破 ETag: “1b2c-54dd569907180” 公网IP120.253.255.97 2、寻找flag 这个流量包就是一个目录爆破的我们要寻找flag直接搜索敏感关键字先搜索flaghttp contains “flag” 出现了三条数据我们一个个查看感觉flag应该是在第二条 因为这个流量包大部分是192.168.26.232对网站IP 42.193.4.49进行目录爆破最后的结果应该是由42.193.4.49返回根据题目的提示是黑客攻击了我们朋友的网站并且获取到了敏感的信息那flag应该出现在42.193.4.49返回的信息中所以flag应该是bm93X3lvdV9jYW5fc3VibWl0X2ZsYWcy\t|\t\r\n这段数值感觉是加密的先试一下base64解密 https://base64.us/第一个flag值到手now_you_can_submit_flag2这个flag出现在第3664个 我们继续搜索敏感特征http contains “part” 就两条那我们就仔细去看发现Form item: “content” “oh_you_got_the_part_3”再看看有没有其它的没有了这个是出现在7315 因为我们的流量包是目录爆破的当攻击者爆破成功会返回200的响应码我们去搜索200的响应码http.response.code200一个个去看我们翻到了一条流量数据他有引起我们兴趣的字符cat f111111114g.txt这不就是存放flag的文件吗 继续往下面翻一番上面这条的下面就有一串base64加密的字符串我们把它拿去解码一下 50a026070cDRydDFfeTAwX3lvdV9jcmFja19teV93cHdlYg\n因为50a026070是蚁剑混淆返回包生成的所以要去掉实际上我们是拿cDRydDFfeTAwX3lvdV9jcmFja19teV93cHdlYg去解码 得到p4rt1_y00_you_crack_my_wpweb这个是3199 三段flag按照出现的先后顺序拼一下应该是ctfshow{p4rt1_y00_you_crack_my_wpweb_now_you_can_submit_flag2_oh_you_got_the_part_3} 3、总结 http.request.methodPOST http contains “upload” base64密文特征64个字符(A-Z,a-z,0-9,,/)组成末尾可能会有1或2个’’ 最多有2个
http://www.zqtcl.cn/news/461601/

相关文章:

  • 临沂网站建站专业公司网站开发 文学
  • 乐清网站建设服务定制企业网站建设
  • 简单公司网站模版百度站长工具抓取诊断
  • 网站建设与管理维护 大学论文铁路建设单位网站
  • 贵州企业展示型网站建设wordpress文章点不开
  • 毕业设计可以做网站吗网页版征信报告查询
  • 企业网站每年的费用钢筋网片每平米重量
  • 做网站是属火的职业吗苏州网站建设信息网络
  • 怎么自己建一个论坛网站如何做中国古城的网站
  • 做网站表格网站建设综合实训案例
  • vs2012 网站开发wordpress好看的页面跳转
  • 阿里去要企业网站建设方案书小程序开发 杭州
  • 微信公众号文档网站开发与优化课程总结
  • 网站建设网课海东营销网站建设公司
  • 仿站工具教程视频宣传片免费模板
  • 美食网站建设项目分析报告莱芜都市网人才招聘
  • js做网站福田网站设计公司
  • 郑州做网站好长春市建设工程信息网站
  • 题库网站怎么做做网站文件夹都起什么名字
  • 河南网站怎么备案东台市住房和建设局网站
  • 有什么手机做网站的asp.net网站安全
  • 怎么做查询网站后台做爰的视频网站
  • 迪虎科技网站建设国际市场那个app可以看
  • 怎么做跳转不影响原网站排名wordpress添加邮箱设置
  • 网站内容规范外贸电商怎么做
  • 郑州做网站齿轮wordpress 文章h标签美化
  • 建设银行网站怎么修改手机号码吗网站建设怎样容易
  • 网站建设风险管理计划书户外媒体网站建设免费
  • 学到什么程度可以做网站网站维护的要求包括
  • 泉州网站设计平台南阳响应式网站