2025年Solar应急响应公益月赛-7月-部分wp
【任务1】应急大师
题目描述
请提交隐藏用户的名称?
创建用户账户的事件(Event ID: 4720)
4720,直接搜4720
及一个包,solar$
【任务2】应急大师
91人已解答
ikunikeceiLucifrix
题目描述
请提交黑客的IP地址?
分数
55.19 分
这里地址为,他登陆过受害机器,由于网站没有日志,就猜这个地址
【任务3】应急大师
96人已解答
StravvberryGourdboychaiLucifrix
题目描述
请提交黑客的一句话木马密码?
分数
69.14 分
upload下面就是
【任务4】应急大师
89人已解答
StravvberryGourdGuokeHHHXXX
题目描述
请提交黑客创建隐藏用户的TargetSid(目标账户安全ID)?
分数
70.53 分
刚刚创建用户的时候已经知道
【任务5】应急大师
82人已解答
StravvberryGourdHHHXXXLucifrix
题目描述
请提交黑客创建隐藏账户的事件(格式为 年/月/日 时:分:秒)?
分数
72.02 分
【任务6】应急大师
81人已解答
StravvberryGourdGuokeHHHXXX
题目描述
黑客将这个隐藏用户先后加入了哪几个用户组?提交格式为 第一个用户组-第二个用户组,如student-teacher
分数
72.24 分
这里加入用户组的事件id为4732
筛选后2个
Users-Administrators
【任务7】应急大师
69人已解答
StravvberryGourdGuoken0o0b
题目描述
黑客通过远程桌面成功登陆系统管理员账号的网络地址及端口号?提交格式为 IP:PORT 如 127.0.0.1:41110
分数
75.08 分
加入用户组为7.23 17:06,成功登录id为4624
09分登录
【题目信息】公交车系统攻击事件排查
0人已解答
虚位以待虚位以待虚位以待
题目描述
思而听公交系统被黑客攻击,黑客通过web进行了攻击并获取了数据,然后获取了其中一位驾校师傅在FTP服务中的私密文件,其后黑客找到了任意文件上传漏洞进行了GETshell,控制了主机权限并植入了挖矿网页挖矿病毒,接下来你需要逐步排查。
注意:
流量中的21端口对应2121、80端口对应8090。
root的SSH密码为bussec123,第二个地址是SSH地址。
请勿在此提交FLAG,请前往具体任务提交,如【任务1】公交车系统攻击事件排查 提交。
分数
0 分
任务2】公交车系统攻击事件排查
54人已解答
Guokedyzq1234St0rm
题目描述
黑客通过获取的用户名密码,利用密码复用技术,爆破了FTP服务,分析流量以后找到开放的FTP端口,并找到黑客登录成功后获取的私密文件,提交其文件中内容,提交格式:flag{xxx}
分数
179.14 分
端口2121
【任务3】公交车系统攻击事件排查
73人已解答
Guoke楚颖ikecei
题目描述
可恶的黑客找到了任意文件上传点,你需要分析日志和流量以及web开放的程序找到黑客上传的文件,提交木马使用的密码,提交格式:flag{password}
分数
248.19 分
有php的流量
直接找即可
是一个godzilla马
1 | <?php |
【任务4】公交车系统攻击事件排查
29人已解答
GuokeStravvberryGourddaye8ku
题目描述
分析流量,黑客植入了一个web挖矿木马,这个木马现实情况下会在用户访问后消耗用户的资源进行挖矿(本环境已做无害化处理),提交黑客上传这个文件时的初始名称,提交格式:flag{xxx.xxx}
7102流量有一个文件上传
传的文件名为map.php且有一段混淆js
【任务5】公交车系统攻击事件排查
29人已解答
GuokeStravvberryGourdn0o0b
题目描述
分析流量并上机排查,黑客植入的网页挖矿木马所使用的矿池地址是什么,提交矿池地址(排查完毕后可以尝试删除它)提交格式:flag{xxxxxxx.xxxx.xxx:xxxx}
分数
274.83 分
这一段为矿址,
【题目信息】VOL_EASY
0人已解答
虚位以待虚位以待虚位以待
题目描述
某企业服务器近日遭受隐秘入侵。安全团队通过日志溯源发现,黑客利用Web应用漏洞植入恶意后门,根据溯源的信息配合警方逮捕了黑客,安全团队已经紧急保存了黑客电脑的内存转储文件,请你开始取证以便固定证据。请根据题目文件,找出下面10条证据让罪犯服软吧!
附件下载地址:
通过网盘分享的文件:vol_easy.zip
链接: https://pan.baidu.com/s/1afek1JIX8J0tXoPwTSp84g?pwd=w6iu 提取码: w6iu
解压密码:0f6941beab90bc8be5bc25b6c56ee849
注意:
请勿在此提交FLAG,请前往具体任务提交,如【任务1】VOL_EASY 提交。
分数
0 分
【任务1】VOL_EASY
79人已解答
liebertYouEatMyBugmrl64
题目描述
黑客上传的一句话木马密码是多少?
分数
72.69 分
【任务2】VOL_EASY
87人已解答
mrl64YouEatMyBug2909661377@qq.com
题目描述
黑客使用的木马连接工具叫什么(比如xx.exe)?(仅首字母大写)
分数
70.95 分
蚁剑
【任务3】VOL_EASY
82人已解答
YouEatMyBug2909661377@qq.comdaye8ku
题目描述
黑客使用的木马连接工具的位置在哪里(比如C:\xxxx\xx.exe) ?
分数
108.03 分
cmdline 查看
【任务4】VOL_EASY
84人已解答
liebert2909661377@qq.comCloneWith
题目描述
黑客获取到的FLAG是什么?
分数
107.38 分
直接搜即可【任务5】VOL_EASY
69人已解答
题目描述
黑客入侵的网站地址是多少(只需要http://xxxxx/)?
分数
150.16 分
iehistory【任务6】VOL_EASY
80人已解答
题目描述
黑客入侵时,使用的系统用户名是什么?
分数
72.47 分
上面可以看出 administrator
【任务7】VOL_EASY
41人已解答
daye8kuCloneWithzzpu213
题目描述
黑客创建隐藏账户的密码是多少?
分数
232.73 分