当前位置: 首页 > news >正文

2024第一届Solar杯应急响应挑战赛

日志流量

日志流量-1

直接放到D盾分析

解码

flag{A7b4_X9zK_2v8N_wL5q4}

日志流量-2

哥斯拉流量

工具解一下

flag{sA4hP_89dFh_x09tY_lL4SI4}

日志流量-3

tcp流6复制data流

解码

改pdf

flag{dD7g_jk90_jnVm_aPkcs}

内存取证

内存取证-1

vol.py -f 123.raw --profile=Win7SP1x64 netscan

flag{192.168.60.220}

内存取证-2

flag{155.94.204.67}

内存取证-3

查看文件

vol.py -f 123.raw --profile=Win7SP1x64 filescan | grep txt

看到一个pass.txt文本

提取出来

flag{GalaxManager_2012}

内存取证-4

用注册表查看账户

flag{ASP.NET}

内存取证-5

用netscan查看

进程是1908

再用psscan查看进程

2024-12-20 16:15:34

不过要加8

flag{2024/12/21 00:15:34}

内存取证-6

用hashdump查看

flag{5ffe97489cbec1e08d0c6339ec39416d}

签到

从给出的邮件头信息来看,邮件的发送顺序大致如下:

首先,邮件是从 mail.solar.sec,对应 VM-20-3-centos 这台主机)发出,通过 Postfix 服务发送到 mail.da4s8gag.com

然后, mail.da4s8gag.com将邮件转发到 newxmmxszc6-1.qq.com (通过 NewMX 以及相关的 SMTP 服务,有对应的 id 编号等记录),最终目标是要发送给 hellosolartest@qq.com 收件人。

flag{mail.solar.sec|mail.da4s8gag.com|newxmmxszc6-1.qq.com}


http://www.mrgr.cn/news/81799.html

相关文章:

  • vim交换文件的作用
  • Linux二进制部署K8s集群的平滑升级教程
  • nginx部署前端项目
  • 概率论里的特征函数,如何用卷积定理去理解
  • DevUI 2024 年度运营报告:开源生态的成长足迹与未来蓝图
  • 近年来,跨境电信网络诈骗犯罪持续高发,打击跨境电信网络诈骗犯罪难在哪里?
  • iDP3复现代码数据预处理全流程(二)——vis_dataset.py
  • 使用Xilinx PCIE XDMA框架读写访问DDR3内容
  • 远方的灯塔(自创诗歌浅析)
  • Atcoder Beginner Contest 385
  • HTML4笔记
  • 【MATLAB】对连续信号采样的研究
  • 我们来学activiti -- bpmn
  • Jupyter在运行上出现错误:ModuleNotFoundError: No module named ‘wordcloud‘
  • 计算机的错误计算(一百九十四)
  • Day1 微服务 单体架构、微服务架构、微服务拆分、服务远程调用、服务注册和发现Nacos、OpenFeign
  • 【C++】球弹跳高度的计算:思路分析与优化
  • 【C++】统计正整数的位数:题目解析与代码优化
  • Python入门:7.Pythond的内置容器
  • 2-198基于Matlab-GUI的运动物体追击问题
  • 前端
  • Stable Diffusion绘画 | 电商设计海报
  • 【CSS in Depth 2 精译_096】16.4:CSS 中的三维变换 + 16.5:本章小结
  • 三层交换机配置
  • 003:如何理解 CNN 中的 RGB 图像和通道?
  • SpringBoot(Ⅱ)——@SpringBootApplication注解+自动装配原理+约定大于配置