solar应急响应-2025.11月
emergency任务一 ip 10.0.100.69多次访问管理界面以及在932、894包在admin/system_manage/user_config_edit.html 表单提交了一句话木马 查看返回包,也显示操作成功 这里通过查看是yzmCMS内容管理系统,利用了CVE-2020-35971,一个XSS漏洞,攻击者可利用该漏洞在/admin...
solar1应急响应-2025.10月
工厂应急响应Q3 1.1.1.1 (公共 DNS) 192.0.2.34 (测试网络) 8.8.8.8 (Google DNS) 198.51.100.5 (测试网络) 10.0.0.8 (内网地址) 203.0.113.20 (测试网络) 10.0.0.8 是唯一的内网地址,其他都是公网或测试地址 flag{10.0.0.8} 💡 A 记录 DNS 系统中最核心的记录类型之一,...
solar应急响应-2025.7月
【任务1】VOL_EASY某企业服务器近日遭受隐秘入侵。安全团队通过日志溯源发现,黑客利用Web应用漏洞植入恶意后门,根据溯源的信息配合警方逮捕了黑客,安全团队已经紧急保存了黑客电脑的内存转储文件,请你开始取证以便固定证据。 黑客上传的**一句话木马**密码是多少? 核心特征是: 存在特定函数(如eval、assert)与接收参数(即密码,如pass) 通常会在 Web 服务进程(如htt...
