solar应急响应-2025.11月
emergency任务一 ip 10.0.100.69多次访问管理界面以及在932、894包在admin/system_manage/user_config_edit.html 表单提交了一句话木马 查看返回包,也显示操作成功 这里通过查看是yzmCMS内容管理系统,利用了CVE-2020-35971,一个XSS漏洞,攻击者可利用该漏洞在/admin...
solar1应急响应-2025.10月
工厂应急响应Q3 1.1.1.1 (公共 DNS) 192.0.2.34 (测试网络) 8.8.8.8 (Google DNS) 198.51.100.5 (测试网络) 10.0.0.8 (内网地址) 203.0.113.20 (测试网络) 10.0.0.8 是唯一的内网地址,其他都是公网或测试地址 flag{10.0.0.8} 💡 A 记录 DNS 系统中最核心的记录类型之一,...
solar应急响应-2025.7月
【任务1】VOL_EASY某企业服务器近日遭受隐秘入侵。安全团队通过日志溯源发现,黑客利用Web应用漏洞植入恶意后门,根据溯源的信息配合警方逮捕了黑客,安全团队已经紧急保存了黑客电脑的内存转储文件,请你开始取证以便固定证据。 黑客上传的**一句话木马**密码是多少? 核心特征是: 存在特定函数(如eval、assert)与接收参数(即密码,如pass) 通常会在 Web 服务进程(如htt...
2025CTF新生赛misc出题笔记
2025CTF新生赛misc出题笔记赛题设计说明[题目信息]: 出题人 出题时间 题目名字 题目类型 难度等级 题目分值 retu 20251107 out&in misc 1 100 [题目场景]:word文档隐写 [题目描述]:dong吃饭去了,ming鬼鬼祟祟地走到他的电脑前,并把他找到的 flag文件重新藏了起来。等到dong回来的时候,ming仰天长笑(捋胡子...
2026ctf新生赛出题笔记
2026ctf新生赛出题笔记Ghost LayerDocker中导入镜像 1docker load -i ctf_layer.tar 启动 1docker run -it --rm ctf_layer /bin/bash 查找有没有藏东西 12345678910111213141516┌──(kali㉿kali)-[~/Desktop]└─$ docker run -it --rm ct...
星途CTF——misc出题笔记
星途CTF——misc出题笔记签到——你要的全拿走考点:base解码+Linux文件系统常识 题目描述: 师兄临走前拍了拍你的肩膀:”我的东西你要的全部拿走。” 你打开他留下的压缩包,翻遍了每个角落…… 可那个最重要的东西,怎么找都找不到。 附件:https://pan.baidu.com/s/1HiTpeXvki3K0smESZqiK5Q?pwd=yeau 题解:1234567891011...
