当前位置: 首页 > news >正文

202205_CHIMA_follow

Tags:流量分析,CHIMA,应急响应

0x00. 题目

附件路径:https://pan.baidu.com/s/1GyH7kitkMYywGC9YJeQLJA?pwd=Zmxh#list/path=/CTF附件

附件名称:202205_CHIMA_follow.zip

  1. 发起攻击的IP地址

  2. 受到攻击的资产的IP+Port

  3. 上传的木马完整路径

  4. 上传的文件md5值

0x01. WP

1-3略

1. 过滤筛选上传请求

过滤命令http contains "shell7",找到上传位置

image

2. 通过文件对象导出,导出上传请求

image

3. 分析请求流量,找到有效数据起止位置,编写合并脚本

image

exp.py

import structfile=""# 合并十六进制字符串
for i in range(1,11):with open(str(i), 'r') as f:file_lines = f.readlines()start = file_lines[0].find("272b=")+5end = file_lines[0].find("&k451")tmp_file=file_lines[0][start:end]file=file+tmp_fileprint("tmp_file",len(tmp_file),",file",len(file))with open("hex.txt", 'w') as f:f.write(file)strY = ''
i = 0# 十六进制文件转二进制
with open("output","wb") as f:for x in file:strY += xi+=1if (i%2 == 0):xHex = int(strY, 16)xHex = struct.pack("B",xHex)f.write(xHex)strY = ''print("Done!")

4. 计算导出文件的MD5值

md5值为9243bbdc47535e088fd1bdbb63e8bcf2

image

http://www.wxhsa.cn/company.asp?id=3429

相关文章:

  • Lua脚本协助Redis分布式锁实现命令的原子性
  • 快读快写 学习笔记
  • Ubuntu 安装 CLion
  • AI编程实战
  • 25/9/13(补)
  • 面向对象编程(OOP)的原则
  • 【龙智Atlassian插件】Confluence周报插件上线AI智能总结,一键生成专业报告 - 实践
  • 数字化(管理)系统的工具化思考
  • 详细介绍:传统神经网络实现-----手写数字识别(MNIST)项目
  • C#语言中使用using关键字
  • 中育新版本OSS Token获取API分析
  • 25/9/12(补,上一篇是9/11的)
  • 动态编译 vs. 静态编译,容器时代那个更有优势?
  • 实用指南:操作系统类型全解析:从批处理到嵌入式
  • 【C++ 类和对象・高阶深化(下)】再探构造函数(含初始化列表),吃透 static 成员、友元、内部类及对象拷贝编译器优化 - 指南
  • VSCode 运行 C/C++ 程序
  • 3 字节
  • Springcloud Alibaba(一)
  • 111111111
  • 202204_DASCTF_SimpleFlow
  • 使用 Winscope 跟踪窗口转换
  • 25/9/12(补)
  • 深入解析:“纳米总管”——Arduino Nano 的趣味生活
  • 洛谷题目难度系统优化
  • 202112_摆烂杯_WhatAHack!
  • 少儿 500 常用汉字 字帖
  • Ubuntu 安装 gcc
  • Redis常见性能问题
  • 3 线性模型
  • 详细介绍:七彩喜智慧养老:用科技温暖晚年,让关爱永不掉线