Solar2月应急响应公益月赛

news/2025/3/1 10:49:42/

暗链排查-1

burp 抓包,找到 js,cyberchef 一把梭,纯黑盒

image-20250228132927574

暗链排查-2

image-20250228151805829

root@tianshou-0e3d41087e0b47e587d7b244849b893b-7769f979cf-szxvl:~# gcore -o nginx_core 11
[Thread debugging using libthread_db enabled]
Using host libthread_db library "/lib/x86_64-linux-gnu/libthread_db.so.1".
0x00007f5e5760f5b9 in sigsuspend () from /lib/x86_64-linux-gnu/libc.so.6
warning: target file /proc/11/cmdline does not contain a trailing null character
Saved corefile nginx_core.11
[Inferior 1 (process 11) detached]
root@tianshou-0e3d41087e0b47e587d7b244849b893b-7769f979cf-szxvl:~# ls
nginx_core.11
root@tianshou-0e3d41087e0b47e587d7b244849b893b-7769f979cf-szxvl:~# strings nginx_core.11 | grep flag
SSL_CONF_CTX_set_flags
X509_STORE_set_flags
ngx_conf_set_flag_slot
ngx_event_flags
FLAG=flag{f682645fd1004f90840305712c3eca37}
# flag{Xv4C_ZtqD_5umj_cwgw}
# flag{Xv4C_ZtqD_5umj_cwgw}

VMDK 修复

image-20250228132038063

逆向-1

grok 直接秒了

image-20250228132232340

"""
@ Author: b3nguang
@ Date: 2025-01-18 11:48:14
"""from cryptography.hazmat.backends import default_backend
from cryptography.hazmat.primitives import padding
from cryptography.hazmat.primitives.ciphers import Cipher, algorithms, modesdef decrypt_file(input_file_path, output_file_path):# 读取加密文件with open(input_file_path, "rb") as f:file_data = f.read()# 验证标识符identifier = file_data[-8:].decode("utf-8")if identifier != "12346578":raise ValueError("无效的文件格式:标识符不匹配。")# 提取 IV(16 字节)iv = file_data[-24:-8]  # 从倒数第 24 字节到倒数第 8 字节# 提取密钥(32 字节)key = file_data[-56:-24]  # 从倒数第 56 字节到倒数第 24 字节# 提取加密数据encrypted_data = file_data[:-56]  # 去掉末尾 56 字节(32 密钥 + 16 IV + 8 标识符)# 设置 AES CBC 解密backend = default_backend()cipher = Cipher(algorithms.AES(key), modes.CBC(iv), backend=backend)decryptor = cipher.decryptor()# 解密数据decrypted_padded_data = decryptor.update(encrypted_data) + decryptor.finalize()# 去除 PKCS7 填充unpadder = padding.PKCS7(algorithms.AES.block_size).unpadder()decrypted_data = unpadder.update(decrypted_padded_data) + unpadder.finalize()# 保存解密后的文件with open(output_file_path, "wb") as f:f.write(decrypted_data)print(f"文件 '{input_file_path}' 已解密为 '{output_file_path}'。")if __name__ == "__main__":# 设置输入和输出文件路径encrypted_file_path = r"E:\Downloads\附件\encrypted_file.txt"decrypted_file_path = "decrypted_file.txt"try:decrypt_file(encrypted_file_path, decrypted_file_path)except Exception as e:print("错误:", str(e))

单机取证-1

火绒扫网站目录,导出一个 dll 报毒,搜索

image-20250228132300739

单机取证-2

image-20250228132345036

单机取证-3

image-20250228132400313

单机取证-5

image-20250228132506413


http://www.ppmy.cn/news/1575749.html

相关文章

神经网络中的Adam

Adam(Adaptive Moment Estimation)是一种广泛使用的优化算法,结合了RMSprop和动量(Momentum)的优点。它通过计算梯度的一阶矩估计(mean)和二阶矩估计(uncentered variance&#xff0…

wiresharkarp网络安全python

🍅 点击文末小卡片 ,免费获取网络安全全套资料,资料在手,涨薪更快 Wireshark和ARP:网络安全与Python的结合 在网络安全领域,Wireshark是一款不可或缺的工具,它能够用于捕获和分析网络数据包&am…

Python 爬虫与网络安全有什么关系

Python爬虫和网络安全之间存在密切的关系。爬虫是一种用于自动化从网络上获取信息的程序,而网络安全是保护计算机网络和系统免受未经授权的访问、攻击和数据泄露的实践。本文将探讨Python爬虫与网络安全之间的关系以及如何在爬虫开发中注意网络安全。 爬虫的作用和…

【论文笔记】ClipSAM: CLIP and SAM collaboration for zero-shot anomaly segmentation

原文链接 摘要 近年来,CLIP 和 SAM 等基础模型在零样本异常分割 (ZSAS) 任务中展现出良好的性能。然而,无论是基于 CLIP 还是基于 SAM 的 ZSAS 方法,仍然存在不可忽视的关键缺陷:1) CLIP 主要关注不同输入之间的全局特征对齐&am…

YOLOv5 + SE注意力机制:提升目标检测性能的实践

一、引言 目标检测是计算机视觉领域的一个重要任务,广泛应用于自动驾驶、安防监控、工业检测等领域。YOLOv5作为YOLO系列的最新版本,以其高效性和准确性在实际应用中表现出色。然而,随着应用场景的复杂化,传统的卷积神经网络在处…

二分查找变形 -- 搜索具有重复元素的旋转数组

参考:81. 搜索旋转排序数组 II - 力扣(LeetCode) 思路: 数组中有重复元素时,可能会影响二分查找的效果。通过判断 左右两边的值 是否相等,我们可以规避这种情况,调整搜索方向 参考代码: d…

芯麦GC1262E:电脑散热风扇驱动芯片的优质之选并可替代传统的APX9262S茂达芯片

在电脑硬件领域,散热风扇的性能对于电脑的稳定运行至关重要。而驱动芯片则是决定散热风扇能否高效、稳定工作的关键因素之一。芯麦GC1262E作为一款高性能的驱动芯片,逐渐成为电脑散热风扇等领域的热门选择,并可替代传统的APX9262S茂达芯片。 …

北京大学 DeepSeek内部研讨系列一:DeepSeek与AIGC应用(文末原文下载)

在人工智能领域,DeepSeek作为一个备受关注的项目,近期在北京大学举办的内部研讨系列讲座中引起了广泛的关注。本次研讨会的核心内容围绕DeepSeek的基本概念、大模型技术以及AIGC(人工智能生成内容)的应用展开,旨在帮助…