当前位置: 首页 > news >正文

第四章 windows实战-wordpress

第四章 windows实战-wordpress

1、请提交攻击者攻击成功的第一时间,格式:flag

我登录桌看到有小皮面板 然后我就去www目录下面查看apache日志了但是这个日志里面没有内容 随后在nginx。log上查看后发现了日志记录

一般来说黑客攻击成功后会使用 whoami或者 ping 命令来确定当前用户和通信情况 我们就在日志里面搜索 whoami

image-20251022145657568

我将这里的时间提交不对不是以这个来确定的 在上面

image-20251022145819472

在上面看到了这里 当前使用的是wordpress框架,这里才是黑客成功登录的地方因此提交成功登录的时间为正确答案

flag{2023:04:29 22:45:23}

2、请提交攻击者的浏览器版本 flag

将nginx.log文件拉到底部

image-20251022144821515

在底部这里看到了,这里明显执行了一个 whoami的操作确定当前用户身份 所有确定黑客的ip和所使用的浏览器

flag{Firefox/110.0}

3、请提交攻击者目录扫描所使用的工具名称

目录扫描会出现很多404,并且在日志的尾部也记录了工具名称

image-20251022144637224

flag{Fuzz Faster U Fool }

但这里不是这个是下一题的

4、找到攻击者写入的恶意后门文件,提交文件名(完整路径)

image-20251022150139931

将www目录复制到我本地上面使用D盾查杀一下发现了在 C:\phpstudy_pro\WWW\usr\themes\default下面有个后门文件

image-20251022150242288

这里面有个base64解码拿去解码一下看看

image-20251022150341037

但这里不是这个,这个是第五题的flag

那就是另外一个文件在 C:\phpstudy_pro\WWW\ 目录下面还有个.x.php这里还有个 .注意了

image-20251022150813095

里面就是一句话木马

flag{C:\phpstudy_pro\WWW\.x.php}

5、找到攻击者隐藏在正常web应用代码中的恶意代码,提交该文件名(完整路径)

flag{C:\phpstudy_pro\WWW\usr\themes\default\post.php}

6、请指出可疑进程采用的自动启动的方式,启动的脚本的名字 flag

我在做第六题的时候rdp连接不上去了怎么链接都上不去,这里只能借鉴一下大佬的wp了

玄机-第四章 windows实战-wordpress的测试报告

我显示看了一下当前连接情况 netstat -ano没有可疑的连接,然后看了一下计划任务,也没有。这里在

image-20251022151541762

这个360.exe是个木马文件提交360.exe,并不是正确答案 在下面还有个x.bat文件

image-20251022151618054

题目告诉我们提交脚本的名字 所以这里是x.bat

flag{x.bat}

在 Windows 系统中,用来提交或自动启动脚本的常见文件后缀主要有以下几种:

  1. .bat —— 批处理脚本
    • 最常见的启动脚本格式。
    • 通过命令提示符(cmd.exe)执行。
    • 示例:startup.bat
  2. .cmd —— 也是批处理脚本
    • .bat 类似,但在 NT 系列系统(如 Win10/11)中有些细微区别。
    • 一般推荐使用 .cmd(比 .bat 更现代)。
  3. .ps1 —— PowerShell 脚本
    • 通过 PowerShell 解释器执行(powershell.exe)。
    • 更强大,可用于现代系统自动化。
    • 示例:startup.ps1
http://www.jsqmd.com/news/19523/

相关文章:

  • 2025 年固化剂生产厂家最新推荐排行榜:聚焦国内优质厂商,助力选购高性价比混凝土及厂房用固化剂
  • 2025 年锂基固化剂生产厂家最新推荐榜单:聚焦优质企业,助力客户精准选品,解决行业选品难题锂基密封/锂基混凝土/厂房锂基固化剂公司推荐
  • 广义串并联图
  • 详细介绍:【超全】基于Springboot的海鲜销售管理系统【包括源码+文档+调试】
  • 完整教程:PostgreSQL 中序列(Sequence)的详细用法
  • 第八章 内存马分析-java02-shiro
  • 第八章 内存马分析-java01-nacos
  • 2025 种植棚/养殖棚/工程/羊肚菌/保温/园林/加厚/绿化/草苫子推荐榜:济宁泽萌草制品 5 星领跑,适配大棚 / 混凝土 / 园艺多场景需求
  • 2025 打捆机捆/包装/绕树干/草绳推荐榜:济宁泽萌草制品 5 星领跑,适配农业 / 园艺 / 建筑 / 物流捆扎需求
  • AI不是魔法,而是算力+算法+数据的平衡艺术!
  • 雪碧图动画实例 - 教程
  • 遇到一例无法保存编辑后的 Excel 文件的问题
  • 告别难找的本地搜图工具!ImageSearch 2.2 携全新 2.0UI 登场
  • 完整教程:【Python】文件处理
  • 2025/10/22
  • 2025/10/21
  • 2025/10/21
  • 23423
  • 从“看得见”到“看得懂”:国标GB28181算法算力平台EasyGBS与AI算法仓的智能视界革新
  • 从“看得见”到“看得懂”:国标GB28181算法算力平台EasyGBS与AI算法仓的智能视界革新
  • 生产力小帮手:高效搞定数据分析与自动化操作
  • [ACTF2020 新生赛]Exec 1
  • 2025 年钢管厂家最新推荐榜:覆盖精密钢管、汽车钢管、高强钢钢管等品类,为下游采购企业提供权威选品参考
  • 2025 年焊管源头厂家最新推荐榜单:盘点高性能焊管制造企业,助力下游企业精准选品家具/汽车/高精度内刮/镀铝/不锈钢/高强钢焊管厂家推荐
  • 生成函数入门
  • 实用指南:使用pdm+uv替换poetry
  • ALV 按钮置灰
  • 2025 年二手中央空调公司最新推荐口碑排行榜:覆盖多场景需求,14000㎡厂房实力企业领衔,助您精准选靠谱商家多联机/柜机二手空调/二手新风/暖通设备公司推荐
  • 微算法科技(NASDAQ MLGO)创建企业级区块链双层共识算法:融合优化DPoS与动态BFT的协同机制设计
  • ubuntu24.04 server 版本安装xfce 使用web novnc 远程桌面