18届软件创新攻防赛部分wp
1.钓鱼邮件
拿到一个eml,可以用qq邮箱给自己写信,然后附件带上这个eml,之后自己就能收到这个邮件,预览一下可以看到:
发现有一个生日礼物.zip
,点击下载
下载得到的zip发现有密码,使用arp爆破一下得到密码:20001111
然后发现一个exe,双击运行。
然后使用火绒剑,监控网络,就能发现这个 生日礼物.exe
因为会实时变化,记得要截图看会好看一点。
放大就能看到这个远程地址 222.218.218.218:55555
包上md5得到flag:df3101212c55ea8c417ad799cfc6b509
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 MetaVi!
评论
Facebook CommentsGitalk