news 2026/6/9 23:34:42

[安洵杯 2019]Attack

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
[安洵杯 2019]Attack

下载附件后是一个流量包

打开后先通过协议分级分析里面包含了哪些协议

发现tcp中的http协议占多数

过滤http协议

搜索flag字符串

发现这个流量中包含了一个flag.txt文件

追踪流发现里面包含了admin的账号密码

用foremost分离提取压缩包

把发现的密码写上去

发现行不通

接着在uploads路径下观察攻击者的操作

发现攻击者寻找了lsass.dmp文件,并且返回成功

LSASS 进程读取:Windows 的本地安全授权子系统服务(LSASS)负责存储用户登录凭证(如明文密码、NTLM 哈希等)。

利用wireshark的导出对象功能提取这个文件

使用mimikatz获得该文件中administrator的密码

mimikatz只能在wimdows下使用

将lsass.dmp文件放到mimikatz.exe下目录
privilege::debug
sekurlsa::minidump lsass.dmp
sekurlsa::logonpasswords full

写入密码找到flag

flag{3466b11de8894198af3636c5bd1efce2}

参考

BUUCTF [安洵杯 2019]Attack 1

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/5 10:23:59

大模型应用算法求职指南:2024-2026年趋势与技能要求全解析

总结:大模型是2022年12月ChatGPT发布开始的,距今已经3年了。这3年对大模型应用算法的需求持续增长(应该是目前各个公司需求最大的岗位,薪酬也给的非常不错,从50万-200万不等),这3年我正好参与这…

作者头像 李华
网站建设 2026/6/9 18:41:30

基于 8086 电子秒表计时器时钟控制系统设计

一、系统设计背景与核心目标 在体育训练、实验测量、日常作息管理等场景中,电子秒表、计时器与时钟的协同工作需求日益凸显。传统设备往往功能独立,操作繁琐且集成度低,难以满足高效便捷的使用需求。8086 微处理器凭借成熟的控制逻辑和丰富的…

作者头像 李华
网站建设 2026/6/5 16:03:03

单片机灭火避障小车设计

1 智能小车概述 1.1 国内外研究动态 智能小车方面:智能小车,也称轮式机器人,是一种以汽车电子为背景,涵盖控制、模式识别、传感技术、电子、电气、计算机、机械等多学科的科技创意性设计。智能汽车作为一种智能化的交通工具&…

作者头像 李华