环境搭建

项目地址:http://vulnstack.qiyuanxuetang.net/vuln/detail/15/

相关账户密码

用户:administrator

密码:Zgsf@admin.com

前景需要:

小李在值守的过程中,发现有CPU占用飙升,出于胆子小,就立刻将服务器关机,并找来正在吃苕皮的hxd帮他分析,这是他的服务器系统,请你找出以下内容,并作为通关条件:

1.攻击者的shell密码

2.攻击者的IP地址

3.攻击者的隐藏账户名称

4.攻击者挖矿程序的矿池域名(仅域名)

5.有实力的可以尝试着修复漏洞

1.攻击者的shell密码

找到日志文件进行分析:

分析日志:

得到攻击者 IP:192.168.126.1

并且上传了 shell 在:/content/plugins/tips/shell.php

shell.php:

shell 密码:rebeyond

2.攻击者的IP地址

通过日志分析得知:**192.168.126.1**

3.攻击者的隐藏账户名称

分析隐藏账户

Get-LocalUser

很明显,隐藏账户名称就是:hack168$

4.攻击者挖矿程序的矿池域名(仅域名)

挖矿程序会占用系统资源很高,但是在资源管理器并没有找到异常

然后进入到攻击者注册的账户:

在这个用户的桌面发现了一个特殊的文件:

字符串中出现了 zETH、eTh、BTC 等,这进一步坐实了它与以太坊或比特币相关的挖矿行为。

对这个程序尝试解包、反编译:

解包:

反编译 :

域名就是:wakuang.zhigongshanfang.top

提交

最后一个正确的话,解题程序就自动关闭了