当前位置: 首页 > news >正文

玄机-第一章 应急响应-webshell查杀

1.题目

2.解题步骤

启动靶机,用远程连接工具输入靶机ip用户和密码连接到靶机

2.1

黑客webshell里面的flag flag{xxxxx-xxxx-xxxx-xxxx-xxxx}

find . -name "*.php" | xargs grep "eval("    #查找当前目录及其子目录下所有.php文件中包含eval()函数的行

cd /var/www/html/include   #切换到所查找的目录下

cat gz.php   #查看gz.php文件

发现php文件内有一串字符串即为flag

flag{027ccd04-5065-48b6-a32d-77c704a5e26d}

2.2

黑客使用的什么工具的shell github地址的md5 flag{md5}

用gz.php文件中的几行代码

在浏览器中搜索,匹配到哥斯拉php马

哥斯拉常见特定函数和代码模式

@session_start():用于创建或重启一个会话,这是 PHP 木马中常见的功能,用于存储攻击载荷或状态信息。
@set_time_limit(0):设置脚本执行时间为无限制,确保木马能够持续运行。
@error_reporting(0):关闭错误报告,防止在执行恶意代码时暴露错误信息。
eval()、assert():这些函数用于执行字符串作为 PHP 代码,是 PHP 木马中常见的执行恶意代码的方式。

在githup中查找哥斯拉,得到网址

用md5在线网站对网址进行32位md5加密即为flag

flag{39392de3218c333f794befef07ac9257}

2.3

黑客隐藏shell的完整路径的md5 flag{md5} 注 : /xxx/xxx/xxx/xxx/xxx.xxx

用D盾查杀或用ls -l 和ls -al,发现含有隐藏文件.Mysaqli.php

用在线网站转化为md5值

flag{AEBACOE58CD6C5FAD1695EE4D1AC1919}

2.4

黑客免杀马完整路径 md5 flag{md5}

PHP 免杀马通常为字符串异或加密、Base 加密、rot13加密、字符串拼接等

 find ./ -name "*.php" | xargs grep "base64”  #在当前目录下查找base64

md5加密得到

flag{EEFF2EABFD9B7A6D26FC1A53D3F7D1DE}

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 数据库之数据表基本操作
  • Prometheus监控ZooKeeper
  • Matlab arrayfun 与 bsxfun——提高编程效率的利器!
  • exuberant ctags 支持 typescript 解析
  • 自动驾驶-机器人-slam-定位面经和面试知识系列05之常考公式推导(02)
  • 什么是埋点?前端如何埋点?
  • 速盾:分享一些防御 DDoS 攻击的措施
  • 爬虫 APP 逆向 ---> 粉笔考研
  • 请你谈谈:spring bean的生命周期 - 阶段5:BeanPostProcessor前置处理-自定义初始化逻辑-BeanPostProcess后置处理
  • Profinet从站转TCP/IP协议转化网关(功能与配置)
  • 使用DuiLib进行UI开发的虚函数解析及控件绑定、响应与消息处理
  • selenium----CSS表达式选择元素
  • PDF解锁网站
  • 数据库DDL | 增 删 改 操作 | 对数据库数据表
  • 【Java基础语法】字符修改,以及equals的用法
  • 【腾讯Bugly干货分享】从0到1打造直播 App
  • CentOS7 安装JDK
  • dva中组件的懒加载
  • JavaScript服务器推送技术之 WebSocket
  • k个最大的数及变种小结
  • maven工程打包jar以及java jar命令的classpath使用
  • MySQL几个简单SQL的优化
  • MySQL主从复制读写分离及奇怪的问题
  • SAP云平台运行环境Cloud Foundry和Neo的区别
  • spark本地环境的搭建到运行第一个spark程序
  • 飞驰在Mesos的涡轮引擎上
  • 分享自己折腾多时的一套 vue 组件 --we-vue
  • 使用putty远程连接linux
  •  一套莫尔斯电报听写、翻译系统
  • 正则与JS中的正则
  • 7行Python代码的人脸识别
  • 支付宝花15年解决的这个问题,顶得上做出十个支付宝 ...
  • ​​​【收录 Hello 算法】10.4 哈希优化策略
  • ​configparser --- 配置文件解析器​
  • ​软考-高级-系统架构设计师教程(清华第2版)【第20章 系统架构设计师论文写作要点(P717~728)-思维导图】​
  • #systemverilog# 之 event region 和 timeslot 仿真调度(十)高层次视角看仿真调度事件的发生
  • (3)llvm ir转换过程
  • (33)STM32——485实验笔记
  • (35)远程识别(又称无人机识别)(二)
  • (zt)最盛行的警世狂言(爆笑)
  • (补充)IDEA项目结构
  • (差分)胡桃爱原石
  • (附源码)spring boot火车票售卖系统 毕业设计 211004
  • (附源码)spring boot校园健康监测管理系统 毕业设计 151047
  • (六)c52学习之旅-独立按键
  • (转)关于如何学好游戏3D引擎编程的一些经验
  • ******IT公司面试题汇总+优秀技术博客汇总
  • **PyTorch月学习计划 - 第一周;第6-7天: 自动梯度(Autograd)**
  • .“空心村”成因分析及解决对策122344
  • .NET Core实战项目之CMS 第一章 入门篇-开篇及总体规划
  • .NET Standard 的管理策略
  • .NET 跨平台图形库 SkiaSharp 基础应用
  • @RequestMapping 的作用是什么?
  • @基于大模型的旅游路线推荐方案
  • [2013][note]通过石墨烯调谐用于开关、传感的动态可重构Fano超——