精武杯-流量分析

1.请分析流量分析.pcapng文件,并回答入侵者的IP地址是?

192.168.85.130

img

2.请分析流量分析.pcapng文件,并回答被入侵计算机中的cms软件版本是?

5.2.1

img

3.请分析流量分析.pcapng文件,并回答被入侵计算机中的MySQL版本号是?

5.5.53

img

4.请分析流量分析.pcapng文件,并回答被入侵计算机中的MySQL root账号密码是?

admin@12345

img

img

5.请分析流量分析.pcapng文件,并回答入侵者利用数据库管理工具创建了一个文件,该文件名为?

06b8dcf11e2f7adf7ea2999d235b8d84.php

img

img

6.请分析流量分析.pcapng文件,并回答被入侵计算机中PHP环境禁用了几个函数?

10

img

然后追踪tcp流

img

7.请分析流量分析.pcapng文件,并回答入侵者提权后,执行的第1条命令是?

dir

提权后一般为管理员权限,一般为C:WindowsSystem32,所以搜索system32

img

img

8.请分析流量分析.pcapng文件,并回答被入侵计算机开机时间是?

2019/6/13,18:50:33

img

9.请分析流量分析.pcapng文件,并回答被入侵计算机桌面上的文件中flag是?(答案格式:abcdef123456789)

3f76818f507fe7e66422bd0703c64c88

img

10.请分析流量分析.pcapng文件,并回答图片文件中的flag是? (答案格式:abcdef123456789)

d31c1d06331a9534bf41ab93afca8d31

img

img