news 2026/5/15 20:35:15

[安洵杯 2019]Attack

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
[安洵杯 2019]Attack

下载附件后是一个流量包

打开后先通过协议分级分析里面包含了哪些协议

发现tcp中的http协议占多数

过滤http协议

搜索flag字符串

发现这个流量中包含了一个flag.txt文件

追踪流发现里面包含了admin的账号密码

用foremost分离提取压缩包

把发现的密码写上去

发现行不通

接着在uploads路径下观察攻击者的操作

发现攻击者寻找了lsass.dmp文件,并且返回成功

LSASS 进程读取:Windows 的本地安全授权子系统服务(LSASS)负责存储用户登录凭证(如明文密码、NTLM 哈希等)。

利用wireshark的导出对象功能提取这个文件

使用mimikatz获得该文件中administrator的密码

mimikatz只能在wimdows下使用

将lsass.dmp文件放到mimikatz.exe下目录
privilege::debug
sekurlsa::minidump lsass.dmp
sekurlsa::logonpasswords full

写入密码找到flag

flag{3466b11de8894198af3636c5bd1efce2}

参考

BUUCTF [安洵杯 2019]Attack 1

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/10 22:48:47

多模态大模型工作原理详解:视觉与语言信息如何在MLLMs中融合与传播?

本研究首次系统性分析多模态大语言模型内部跨模态信息流动机制,通过注意力屏蔽方法发现视觉信息通过三阶段传播:低层整合全局视觉特征,中层提取问题相关视觉信息,高层进行最终预测。这一发现揭示了LLaVA系列模型中信息流动的一致模…

作者头像 李华
网站建设 2026/5/3 18:36:12

一文搞定多级标题自动编号

在撰写长文档或技术报告时,多级标题的自动编号往往让人头疼。尤其是当需求超过 4 级,涉及到 1.1.1.1、(1)、1) 甚至 ① 的混合排版时,手动输入不仅效率低,还极易出错。 本文将带你彻底搞定 Word 和 WPS 中的多级列表排版&#xf…

作者头像 李华
网站建设 2026/5/14 19:14:11

拒绝 CRUD 搬砖:我如何用脚本 + 模板把重复工作降到 10%

一、真实痛点引入:我们是工程师,还是“高级打字员”? 回想一下你最近接的一个需求:“给后台增加一个商品分类管理功能”。 逻辑极其简单:增删改查(CRUD)。但你需要做哪些动作? 设…

作者头像 李华
网站建设 2026/5/7 10:31:31

2026毕设ssm+vue旅行网的设计与实现论文+程序

本系统(程序源码)带文档lw万字以上 文末可获取一份本项目的java源码和数据库参考。 系统程序文件列表 开题报告内容 一、选题背景 关于旅游信息化管理问题的研究,现有研究主要以传统OTA平台(在线旅游代理)的整体架构…

作者头像 李华
网站建设 2026/5/4 1:53:31

气动式定尺飞锯机设计

2气动式定尺飞锯机整体设计 2.1功能分析 气动式定尺飞行锯机应用的领域广泛,例如锯切焊接管,钢筋,轻铝管和大多合金管。显着的特征是由于其高的切割力和可切割管道的大直径范围,以及由于空气床装置保证了气动技术的高压力性&#…

作者头像 李华