Lazy loaded image
WriteUp
2025 陇剑杯初赛 misc
字数 232阅读时长 1 分钟
2025-9-26
2025-10-8
type
status
slug
summary
tags
category
icon
password

Misc

Siem

flag1:攻击者的ip是什么

通过搜索attack发现大部分ip为192.168.41.143
notion image

flag2:在攻击时间段一共有多少个终端会话登录成功

利用命令查询rule.id:5501终端登录记录发现有13次
notion image

flag3:攻击者遗留的后门系统用户是什么

利用通配符查询命令找到黑客添加用户的命令
notion image

flag4:提交攻击者试图用命令行请求网页的完整url地址

notion image

flag5:提交wazuh记录攻击者针对域进行哈希传递攻击时被记录的事件ID

利用通配符查询
notion image
notion image

flag6:提交攻击者对域攻击所使用的工具,该工具文件格式为无后缀名

搜索常见的域攻击工具发现mimikatz.exe
notion image

flag7:提交攻击者删除DC桌面上的文件名,该文件格式为带后缀名

利用通配符查询命令即可
notion image
上一篇
2025 陇剑杯 Final
下一篇
2025 长城杯 半决赛 应急响应