当前位置: 首页 > news >正文

CyberTalents蓝队奖学金CTF题解:从数字取证到网络安全的实战技巧

CyberTalents蓝队奖学金CTF题解

记分板

我有幸参加了CyberTalents举办的个人夺旗赛(CTF),通过解决所有挑战获得第一名。本文将全面记录解题过程,分析遇到的各种有趣挑战。

注意:题解将从难度高的挑战开始,逐步到简单题目

挑战名称:T3ST4R

难度:中等
类别:网络取证

解题过程

分析PCAP文件发现网站被入侵,攻击者隐藏了数据。过滤HTTP请求发现192.168.235.137向panel.php发送大量POST请求,其中包含flag.jpg文件。

导出文件后发现是干扰项,继续分析发现'elephant.php.png'双扩展名文件——这是攻击者绕过WAF的技术(当WAF仅允许png文件时上传php文件)。

分析PHP文件内容发现加载了可疑URL,经确认是PentestMonkey的反向shell。使用Cyberchef解密字符串后获得flag:
Flag{0H_1M_H3R3_MY_FR13N6_Y0U_G0T_MY_B4CKD00R}

挑战名称:Qakbot案例

难度:简单
类别:数字取证

解题过程

使用Event Log Explorer分析事件日志文件,搜索".br"仅得到一个结果,直接显示flag:
Flag{graficalevi.com.br}

挑战名称:easywin

难度:简单
类别:Web安全

解题过程

访问网站查看源代码,发现混淆的JS代码中包含特殊端点5up3res3cre3t.html,访问后直接获得flag。

更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
公众号二维码

http://www.sczhlp.com/news/6461/

相关文章:

  • 大语言模型幻觉检测新工具与数据集
  • vue3之子组件调用父组件异步请求,完了之后再同步执行下文
  • glTF-教程/glb-教程
  • 我最喜欢的 C# 14 新特性
  • X11 使用 XSetWMNormalHints 固定窗口所在的屏幕
  • Claude Code:AI编程的深度体验与实践
  • Chrome浏览器无法查看页面跳转前的请求日志及解决办法
  • C# UI中使用async与await防止线程阻塞的一个例子
  • 【办公自动化】日常工作中如何使用Python自动化整理文件?
  • Ubuntu24做内网apt源
  • uniapp 页面左上角系统自带的返回箭头消失
  • 国家科学技术奖答辩PPT案例_科技进步奖ppt制作_科技发明奖ppt设计美化_自然科学奖ppt模板 | WordinPPT
  • 2025 贵阳 代码源 Day 16 模拟赛
  • 跨相机深度估计知识迁移技术解析
  • 运筹学的工具箱属性:基于模型化的优化方法集成
  • MainWP Cost Tracker笔记字段反射型XSS漏洞分析
  • 通过aop和注解实现返回列表支持排序的字段;通过mybatis-plus的Page类的OrderItem属性进行排序
  • 解密prompt系列58. MCP - 工具演变 MCP基础
  • 读开源项目成功之道05治理和托管模式
  • 联邦学习中的动态提示调优技术FedDPG
  • [0806/044639.668:ERROR:icu_util.cc(243)] Invalid file descriptor to ICU data received.
  • 论架构师的重要性
  • Cursor 支持 Claude 4.1 opus model 了
  • 王者归来 征途继续
  • 关于远程加载模块需要解决的问题
  • 2025 — 2026 西华师范大学程序设计算法协会 — 算法培训营 题解
  • 选无代码开发平台还是低代码平台
  • 使用ListBox实现一个对话框控件
  • 我的计算机使用观
  • 2025“钉耙编程”中国大学生算法设计暑期联赛(6)01/04/08/09