当前位置: 首页 > news >正文

20250827_黔西南网信杯_丢失的数据

Tags:流量分析,应急响应,Webshell,shiro,rememberMe

0x00. 题目

境外黑客组织针对境内某家企业公网暴露的资产,利用web漏洞成功渗透其便捷服务器,进而非法获取了服务器上的关键文件。我方安全监测团队迅速响应,在安全设备上捕获了攻击事件期间的流量数据。帮忙分析这些流量,以确定被窃取的文件名称。

提交flag为flag{文件的MD5值}


附件路径:https://pan.baidu.com/s/1GyH7kitkMYywGC9YJeQLJA?pwd=Zmxh#list/path=/CTF附件

附件名称:20250827_黔西南网信杯_丢失的数据.zip

0x01. WP

1. ### 分析流量特征

发现rememberMe=xxx,确定为Shiro反序列化漏洞攻击

image

2. 分析最后一个http响应包

从响应包数据特征来看,下载了一个docx文件

image

3. 解析请求包的rememberMe数据

image

工具下载路径:https://github.com/r00tuser111/SerializationDumper-Shiro

镜像下载路径:https://pan.baidu.com/s/1GyH7kitkMYywGC9YJeQLJA?pwd=Zmxh#list/path=/CTF附件

D:\SerializationDumper-Shiro-master\SerializationDumper-Shiro-master>java -jar SerializationDumper-Shiro.jar -s TynUI6D4wOvtlQZPCrOJ7k6Babf7XEQzmJvpWvR... ...
[+] Shiro Cookie 序列化数据解析 | Author:水泡泡
[+] 默认碰撞的密钥为广泛流传的100 key
[+] Shiro Cookie 加密密钥为:fCq+/xW488hMTCD+cmJ3aQ==
[+] 使用的Gadeget为TemplatesImpl,bytecodes中的代码存放在bytecodes.class,可直接用idea等查看

4. 查看输出文件

image

所以泄露的文件为政务网络规划图.docx

flag为flag{4d6d9c0e6d8492708ff91bef790f4b11}

http://www.sczhlp.com/news/128379/

相关文章:

  • 敏捷已死?2025年项目管理软件支持的混合管理模式正成为新主流!
  • 螺旋矩阵-leetcode
  • 【第十一章】Python 调用 MySQL 全面指南:从基础到实践​ - 实践
  • 开源中国社区:AI驱动下的开发者生态革命
  • php仿博客园网站国产尺码和欧洲尺码表2023
  • 厦门某某公司网站WordPress室内净化主题
  • 做一款推荐类的网站网站没有备案 合法吗
  • 沈阳网站制作机构怎么创建网站快捷方式
  • 做网站平台应该注意哪些防控措施有这些优化
  • led网站模板ashu wordpress
  • 一站式做网站哪家好那个网站百度收录好
  • 网站制作策划书广西壮族自治区图书馆
  • 企业网站的运营如何做手游网站怎么做的
  • 网站开发软件解决方案网站建设:上海珍岛
  • 日志清理脚本模板 - 一叶舟
  • 11.备库出现gap处理方法
  • [原创]《C#高级GDI+实战:从零开发一个流程图》第10章:鼠标拖动完成连线、拖动时实时显示半透明虚线连线效果、自定义连接点样式
  • 修改Abp中Auto API Controllers中 默认生成的 Put、Delete请求
  • 网站开发技术 文库建设银行重庆市分行官方网站
  • 贸易公司寮步网站建设哪家好微信公众号推广网站
  • 深圳住房和建设厅网站三水建设局招标网站
  • 手机网站模板开发工具查看网站国际联网备案号
  • 网站描述更改站长之家官网网址
  • 网站建设的模板广告推广软件
  • 网站英语陕西 餐饮 网站建设
  • 著名的网站建设公司做外贸英语网站
  • 电脑软件下载官方网站石家庄网站建设就找企行家
  • 电阻-温度数据拟合工具(最小二乘法)
  • delphi clientdataset 中文过滤问题
  • 基于 systemd 的 Go 应用自动化部署完整指南