2021陇剑杯网络安全大赛wp-IOS部分(详细题解)

发布时间:2022-07-06 发布网站:脚本宝典
脚本宝典收集整理的这篇文章主要介绍了2021陇剑杯网络安全大赛wp-IOS部分(详细题解)脚本宝典觉得挺不错的,现在分享给大家,也给大家做个参考。

10.1

 Ios题目描述:
一位ios的安全研究员在家中使用手机联网被黑,

不仅被窃密还丢失比特币若干,

请你通过流量和日志分析后作答

2021陇剑杯网络安全大赛wp-IOS部分(详细题解)

黑客所控制的C&C服务器IP是_____________。

3.128.156.159

2021陇剑杯网络安全大赛wp-IOS部分(详细题解)

2021陇剑杯网络安全大赛wp-IOS部分(详细题解)

10.2

2021陇剑杯网络安全大赛wp-IOS部分(详细题解)

黑客利用的GIThub项目的名字是______。(如有字母请全部使用小写)

2021陇剑杯网络安全大赛wp-IOS部分(详细题解)

2021陇剑杯网络安全大赛wp-IOS部分(详细题解)

10.3

2021陇剑杯网络安全大赛wp-IOS部分(详细题解)

通讯加密密钥的明文是____________。

在第一题里能看到 hack4sec

2021陇剑杯网络安全大赛wp-IOS部分(详细题解)

10.4

部分存在TLS加密的流量需要用到秘钥进行解密

2021陇剑杯网络安全大赛wp-IOS部分(详细题解)

2021陇剑杯网络安全大赛wp-IOS部分(详细题解)

发现http2协议存在部分注入特征,过滤http2,导出进行分析

2021陇剑杯网络安全大赛wp-IOS部分(详细题解)

2021陇剑杯网络安全大赛wp-IOS部分(详细题解)

解法后续就和日志分析一样了

10.5

2021陇剑杯网络安全大赛wp-IOS部分(详细题解)

黑客端口扫描的扫描器的扫描范围是____________。(格式使用“开始端口-结束端口”,例如1-65535)

└─$ tcpdump -n -r triffic.pcap  | awk '{PRint $2$3}' | sort -u > su.txt
reading From file triffic.pcap, link-tyPE En10MB (Ethernet)

2021陇剑杯网络安全大赛wp-IOS部分(详细题解)

得出答案10-499

10.6

待完善

10.7

2021陇剑杯网络安全大赛wp-IOS部分(详细题解)

黑客访问/攻击了内网的几个服务器,IP地址为____________。(多个IP之间按从小到大排序,使用#来分隔,例如127.0.0.1#192.168.0.1)

172.28.0.2#192.168.1.12

日志里有一个172的

流量包里搜info?

可以找到个SQL注入的

10.8

2021陇剑杯网络安全大赛wp-IOS部分(详细题解)

黑客写入了一个webshell,其密码为____________。

翻阅access日志

发现ma(马).php

解密base64 发现执行System命令 whoami

从而确定webshell的密码为fxxk

2021陇剑杯网络安全大赛wp-IOS部分(详细题解)

脚本宝典总结

以上是脚本宝典为你收集整理的2021陇剑杯网络安全大赛wp-IOS部分(详细题解)全部内容,希望文章能够帮你解决2021陇剑杯网络安全大赛wp-IOS部分(详细题解)所遇到的问题。

如果觉得脚本宝典网站内容还不错,欢迎将脚本宝典推荐好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。