[OtterCTF 2018]之Misc篇(NSSCTF)刷题记录⑦

news2024/11/15 13:34:10

NSSCTF-Misc篇-[OtterCTF 2018]

    • [OtterCTF 2018]General Info
    • [OtterCTF 2018]Play Time
    • [OtterCTF 2018]Silly Rick
    • [OtterCTF 2018]What the password?
    • [OtterCTF 2018]Name Game
    • [OtterCTF 2018]Hide And Seek
    • [OtterCTF 2018]Name Game 2
    • [OtterCTF 2018]Path To Glory
    • [OtterCTF 2018]Path To Glory 2
    • [OtterCTF 2018]Bit 4 Bit
    • [OtterCTF 2018]Graphic's For The Weak
    • [OtterCTF 2018]Recovery
    • [OtterCTF 2018]Closure

NSSCTF平台:https://www.nssctf.cn/

PS:记得所有的flag都改为NSSCTF

[OtterCTF 2018]General Info

Let’s start easy - whats the PC’s name and IP address?
答案使用-连接加上NSSCTF{}格式提交,例如PC名为test,IP为127.0.0.1,提交NSSCTF{test-127.0.0.1}

①.使用参数netscan 先找ip

在这里插入图片描述
②.使用hivelist查看注册表,发现有SYSTEM使用 -K "ControlSet001\Control\ComputerName\ComputerName获取主机名。

在这里插入图片描述
在这里插入图片描述

NSSCTF{WIN-LO6FAF3DTFE-192.168.202.131}

[OtterCTF 2018]Play Time

Rick just loves to play some good old videogames. can you tell which game is he playing? whats the IP address of the server?(瑞克只是喜欢玩一些好的老式电子游戏,你能告诉他在玩哪个游戏吗? 服务器的IP地址是什么?)
答案使用-连接加上NSSCTF{}格式提交,例如游戏名为test,IP为127.0.0.1,提交NSSCTF{test-127.0.0.1}

使用netscan直接查看到游戏名与IP

在这里插入图片描述

NSSCTF{LunarMS-77.102.199.102}

[OtterCTF 2018]Silly Rick

Silly rick always forgets his email’s password, so he uses a Stored Password Services online to store his password. He always copy and paste the password so he will not get it wrong. whats rick’s email password?
(愚蠢的瑞克总是忘记他的电子邮件的密码,所以他使用在线存储密码服务来存储他的密码。他总是复制和粘贴密码,这样他就不会弄错。里克的电子邮件密码是什么?)

在这里插入图片描述

NSSCTF{M@il_Pr0vid0rs}

[OtterCTF 2018]What the password?

you got a sample of rick’s PC’s memory. can you get his user password?
(你得到了瑞克电脑内存的样本,你能得到他的用户密码吗?)

使用命令:python2 vol.py -f OtterCTF.vmem imageinfo

在这里插入图片描述
使用命令:python2 vol.py -f OtterCTF.vmem --profile=Win7SP1x64 hashdump 列出hash值 这里需要使用mimikatz

在这里插入图片描述
使用命令:python2 vol.py -f OtterCTF.vmem --profile=Win7SP1x64 mimikatz进行破解。
在这里插入图片描述

NSSCTF{MortyIsReallyAnOtter}

[OtterCTF 2018]Name Game

We know that the account was logged in to a channel called Lunar-3. what is the account name?(我们知道该账户登录了一个名为Lunar-3的频道。什么是账户名称?)

在这里插入图片描述

NSSCTF{0tt3r8r33z3}

[OtterCTF 2018]Hide And Seek

The reason that we took rick’s PC memory dump is because there was a malware infection. Please find the malware process name (including the extension)(我们提取瑞克的电脑内存转储的原因是有一个恶意软件感染请找到恶意软件的进程名称(包括扩展名)

pstree查看进程树发现了一个vmware-tray.ex 比较可疑 搜索cmdline

在这里插入图片描述
在这里插入图片描述

NSSCTF{vmware-tray.exe}

[OtterCTF 2018]Name Game 2

From a little research we found that the username of the logged on character is always after this signature: 0x64 0x??{6-8} 0x40 0x06 0x??{18} 0x5a 0x0c 0x00{2} What’s rick’s character’s name?(通过一点研究,我们发现,登录的字符的用户名总是在这个签名之后。0x64 0x??{6-8} 0x40 0x06 0x??{18} 0x5a 0x0c 0x00{2} 瑞克的角色叫什么名字?)

pslist列出进程将LunarMS.exe进行转存,使用16进制编辑器查看
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

NSSCTF{M0rtyL0L}

[OtterCTF 2018]Path To Glory

How did the malware got to rick’s PC? It must be one of rick old illigal habits…
(恶意软件是如何进入里克的电脑的?这一定是瑞克的一个老习惯…)

使用filescan | grep "Rick And Morty"过滤出Rick相关的文件,进行转存strings 进行查看 得到FLAG

在这里插入图片描述

NSSCTF{M3an_T0rren7_4_R!ck}

[OtterCTF 2018]Path To Glory 2

Continue the search after the the way that malware got in.(在恶意软件进入后继续搜索。

根据前面torrent知道是种子文件,那肯定是通过谷歌浏览器下载的所以我们把思路放在chrome进程里面

filescan |grep -i "chrome.*history*" 进行转存,得到是个数据库文件 发现该种子文件来源为一个mail地址

在这里插入图片描述

在这里插入图片描述
搜索关键字|grep "mail.com" 找到了rickopicko@mail.com邮件 继续过滤搜关键字 |grep -E "rickypinky@mail.com" -C 10
在这里插入图片描述

NSSCTF{Hum@n_I5_Th3_Weak3s7_Link_In_Th3_Ch@in}

[OtterCTF 2018]Bit 4 Bit

We’ve found out that the malware is a ransomware. Find the attacker’s bitcoin address.
(我们发现这个恶意软件是勒索软件。找到攻击者的比特币地址。)

把勒索病毒,以可执行文件转储3720进程 使用procdump -p 3720 -D ./

在这里插入图片描述
使用逆向分析工具IDA查看
在这里插入图片描述

NSSCTF{1MmpEmebJkqXG8nQv4cjJSmxZQFVmFo63M}

[OtterCTF 2018]Graphic’s For The Weak

There’s something fishy in the malware’s graphics.(恶意软件的图形中有些可疑。)

foremost 直接分离恶意程序得到图片。

在这里插入图片描述
在这里插入图片描述

NSSCTF{S0_Just_M0v3_Socy}

[OtterCTF 2018]Recovery

Rick got to have his files recovered! What is the random password used to encrypt the files?
(里克得把他的档案找回来!用于加密文件的随机密码是什么?)

通过 ILSpy 得知密码长度为15个字符,格式为computerName+“-”+userName+“”+密码

猜测就是第二题总拿到的主机名WIN-LO6FAF3DTFE加上用户名Rick,使用strings进行搜索一下
在这里插入图片描述

NSSCTF{aDOBofVYUNVnmp7}

[OtterCTF 2018]Closure

Now that you extracted the password from the memory, could you decrypt rick’s files?
(既然你从内存中提取了密码,你能解密瑞克的文件吗?)

filecsan | grep Flag 搜索关键字,进行转存

在这里插入图片描述
百度后知道这个恶意软件就是HiddenTear勒索软件,先使用HiddenTear Bruteforcer爆破出密钥,再使用HiddenTearDecrypter进行解密

需要把文末的0都删了 在进行爆破(因为是更快把) 并将后缀修改为.png.locked* 密钥为:aDOBofVYUNVnmp7
在这里插入图片描述
打开HiddenTearDecrypter,填写密钥Select Directory选择加密文件的目录,点击Decrypt解密文件得到一张图片使用WinHex打开即可。
在这里插入图片描述
在这里插入图片描述

NSSCTF{Im_Th@_B3S7_RicK_0f_Th3m_4ll}

在这里插入图片描述

🆗今天的刷题记录是针对内存取证的练习 希望对刷题的小伙伴有所帮助,感谢大家的支持!!!

这里可以参考一下这一篇工具vol2的详细使用:https://blog.csdn.net/Aluxian_/article/details/128194996

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/488436.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

软光敏算法学习之二

《监控设备日夜模式的切换方法、系统、设备及存储介质》专利学习笔记 一、主要原理: 在夜模式下时,判断摄像头的传感器感知的光强度是否大于第一切换阈值;如果所述光强度大于第一切换阈值,则判断摄像头拍摄的图像中符合红外响应特…

【源码解析】Spring Cloud Gateway的断言和过滤器源码解析

路由断言(Route Predicate)工厂 Spring Cloud Gateway包括许多内置的路由断言(Route Predicate)工厂,所有这些Predicate都与HTTP请求的不同属性匹配。多个Route Predicate工厂可以进行组合。 官方文档:https://docs.spring.io/spring-cloud-gateway/do…

TCP协议结构

文章目录 TCP---传输控制协议TCP报文结构 TCP—传输控制协议 缓冲区的意义 TCP协议是自带发送和接收缓冲区的,相当于malloc了两段内存空间。 系统调用接口send,write等并不是直接把数据发送到网络上,而是把数据拷贝到TCP的发送缓冲区,至此应…

Java读取Properties配置文件的6种方式

Java读取Properties的方式 项目结构:经典的maven项目结构 配置文件1和2内容一致: jdbc.drivercom.mysql.cj.jdbc.Driver jdbc.urlmysql://localhost:3306/database?useUnicodetrue&characterEncodingutf-8&serverTimezoneAsia/Shanghai jdbc.…

Axios二次封装

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 一、Axios是什么?二、为什么要对Axios进行二次封装三、Axios二次封装1.首先,安装 Axios:2.创建一个名为 http.js 的文件&#xf…

AI 工具合辑盘点(三)持续更新

人工智能技术的发展已经改变了我们的生活,越来越多的AI工具正在被广泛应用于各个领域。ChatGPT这样的代表性AI模型正在大放异彩,为我们带来了无数的便利和惊喜。在本文中,我们将介绍一系列优秀的AI工具,这些工具可以帮助你完成各种…

课程教学大纲系统的设计与实现

技术栈: Nginx、MySQL、Maven、SpringBoot、Spring、SpringMVC、MyBatis、HikariCP、fastjson、slf4j、Vue、NodeJS系统功能: 本系统分教师和管理员两种角色,不同角色可操作的功能不尽相同,各个角色具体功能如下:教师 …

Python实现哈里斯鹰优化算法(HHO)优化随机森林回归模型(RandomForestRegressor算法)项目实战

说明:这是一个机器学习实战项目(附带数据代码文档视频讲解),如需数据代码文档视频讲解可以直接到文章最后获取。 1.项目背景 2019年Heidari等人提出哈里斯鹰优化算法(Harris Hawk Optimization, HHO),该算法有较强的全…

SpringCloud------Eureka单机版整合生产以及消费(四)

SpringCloud------Eureka(四) Eureka 读音:有瑞卡 Eureka基础知识 单机构架步骤 集群构建步骤 autuator微服务信息完善 服务发现Discovery eureka自我保护 服务注册与发现 包括: Eureka Zookeeper Consul Nacos 【分布式的CAP理…

FlinkCDC初体验

一、CDC简介 1.1 什么是CDC? CDC是 Change Data Capture(变更数据获取 )的简称。 核心思想是,监测并捕获数据库的 变动(包括数据或数据表的插入 、 更新 以及 删除等),将这些变更按发生的顺序完整记录下 来&#xff0c…

【Flask】Python基于Flask应用

Flask介绍 Flask 是一款发布于2010年非常流行的 Python Web 框架。 特点 微框架、简洁,给开发者提供了很大的扩展性。Flask和相应的插件写得很好,用起来很爽。 开发效率非常高,比如使用 SQLAlchemy 的 ORM 操作数据库可以节省开发者大量书…

【LeetCode】数据结构题解(5)[分割链表]

分割链表 1.题目来源2.题目描述3.解题思路4.代码展示 所属专栏:玩转数据结构题型 博主首页:初阳785 代码托管:chuyang785 感谢大家的支持,您的点赞和关注是对我最大的支持!!! 博主也会更加的努力…

聊一聊 GDB 调试程序时的几个实用命令

一:背景 1. 讲故事 用惯了宇宙第一的 Visual Studio 再用其他的开发工具还是有一点不习惯,不习惯在于想用的命令或者面板找不到,总的来说还是各有千秋吧,今天我们来聊一下几个在调试中比较实用的命令: 查看内存硬件…

B站java、计算机学习整理(菜鸟版本)

B站java、计算机学习整理(菜鸟版本) 简介1、入门篇2、工具篇3、数据库篇4、框架篇5、JVM 篇6、源码篇7、算法与数据结构8、操作系统9、计算机组成原理10、计算机网络11、 设计模式 简介 处在互联网时代,是一种幸福,因为各式各样的…

Win10系统开机自动蓝屏无法使用怎么U盘重装系统?

Win10系统开机自动蓝屏无法使用怎么U盘重装系统?今天和大家一起来分享Win10系统蓝屏之后怎么去进行修复的方法。很多用户都有遇到电脑蓝屏无法启动的问题,那么遇到这个问题之后怎么去重装系统呢?接下来我们来看看以下的解决方法分享吧。 准备…

Python突破某网游游戏JS加密限制,进行逆向解密,实现自动登录

前言 大家早好、午好、晚好吖 ❤ ~欢迎光临本文章 今天来分享一下如何使用Python突破某网游游戏JS加密限制,进行逆向解密,实现自动登录。 逆向目标 目标:某 7 网游登录 主页:aHR0cHM6Ly93d3cuMzcuY29tLw 接口:aHR…

牛客_华为_ HJ63 DNA序列

HJ63 DNA序列 st input() n int(input())max_ratio 0 ratio 0 res for i in range(0,len(st)-n1):s st[i:in]ratio s.count(C)s.count(G)if ratio > max_ratio:max_ratio ratiores s print(res)

cPanel XSS漏洞分析研究(CVE-2023-29489)

一、漏洞原理 漏洞简述 cPanel 是一套在网页寄存业中最享负盛名的商业软件,是基于于 Linux 和 BSD 系统及以 PHP 开发且性质为闭源软件;提供了足够强大和相当完整的主机管理功能,诸如:Webmail 及多种电邮协议、网页化 FTP 管理、…

【考前看几题】系统集成项目管理师-2022年上半年-上午真题(广东卷)

前言 汇总知识点、重点问题、难点 由问题引出知识点 软件技术、其他技术、管理基础、整体管理、范围管理、成本管理、人力资源管理 干系人管理、合同管理、采购管理、配置管理、质量管理、风险管理、安全管理 文章目录 前言软件技术、其他技术管理基础整体管理范围管理成本管理…

第12届蓝桥杯国赛真题剖析-2021年5月29日Scratch编程初中级组

[导读]:超平老师的《Scratch蓝桥杯真题解析100讲》已经全部完成,后续会不定期解读蓝桥杯真题,这是Scratch蓝桥杯真题解析第128讲。 第12届蓝桥杯Scratch国赛真题,这是2021年5月29日举办的全国总决赛,比赛仍然采取线上…