深育杯2024初赛(深信服)-Misc-【任务二】内网攻击

由 Polze Li 发布

Misc-【任务二】内网攻击

题目简介:问题2:攻击者远程服务器监听所用的端口是( )?请提交flag,例如端口号为80,则提交Sangfor{80}

这是最简单最能做的题了qwq,这次web出了个java题(

获取附件

分析镜像系统

volatility -f baka.raw imageinfo

发现是Win2008R2SP0x64

然后继续查看网络连接状态信息

volatility -f baka.raw --profile=Win2008R2SP0x64 netscan

发现可疑进程beacon.exe

深育杯2024初赛(深信服)-Misc-【任务二】内网攻击

看到端口11451

得到flag=Sangfor{11451}

版权所有:lzz0403的技术博客
文章标题:深育杯2024初赛(深信服)-Misc-【任务二】内网攻击
除非注明,文章均为 lzz0403的技术博客 原创,请勿用于任何商业用途,禁止转载

0条评论

发表评论