少女祈祷中...

2023年技能兴鲁工业互联网赛道-学生组决赛-部分Writeup

0x00 文章介绍

  • 网络安全基础技能
  • 工业互联网实操技术

0x01 网络安全基础技能

签到

fc74de96-e3dd-4a85-809f-d470b19c5441

family_Bucket

让我来看看,你的基础够不够扎实。

fedfe490-9419-4269-be4e-2be44dea8da9

bd8ec79b-6648-4790-812d-8f3d78715694

好看的图片~

这好看的图片里隐藏了什么信息呢?

0a4efe23-56c0-4ac2-81b3-e6fa099e6ad4

Base

火电厂职工小李,某天上班时,在自己电脑桌面上发现多了一个可执行程序,拖入命令行打开之后,发现输出一串奇怪字符串,你知道这是什么吗?

8c09cd98-5887-46b3-ae34-390db98dcb75

9a1f83c8-1eb4-4a69-abad-c25c11a0d7a8

不安全的工控资料共享系统

某企业的开发团队正在研发一款内部的工控资料共享系统,但在测试阶段发现了某些安全问题,请找到系统存在的具体问题。

255407fb-fe1c-4b5f-a974-a25e711b922f5b1b98cf-1f55-4f68-8bb9-c9e818fc3a5c

fb86e7bf-fad3-4bda-9fb6-1ccc3f6eb03a

微信截图_20240103094450

0x02 工业互联网实操技术

泄露的密码

某服务器被攻击,这是捕获的黑客攻击数据包,服务器 Administrator 用户的密码在此次攻击中泄露了,你能找到吗?答案为 flag{用户密码}

529b813b-fd43-4deb-a345-7ed3ff910d63

9473246b-1554-4003-9d0c-3b5f25dbc38d

8dc77c52-01ee-4bcb-afc8-d973c27dd3fd

4G工业企业通信流量分析

某大型工业企业受到了来自APT组织的近源渗透攻击,企业网络安全部门截取了黑客的通信流量,请从通信流量中找到黑客传递的隐藏信息。

f24d64d0-4bcd-4734-aac1-0235bdf96d1b

modbusReverse

工控网络中出现了可疑流量,疑似通过工控网络进行隐蔽数据传输,请对其进行分析。

662f5ec5-5194-44fc-855a-c4dee7477109

找到zip,导出zip 发现有密码 然后找到密码 得到

4bca15c9-d5af-4570-a051-db76c4a13490

=0HNql2awEDNx0WO0AjNspGa4s2aplmMxgzN3kzM2ETOstnboNXb

逆序解码,凯撒得到flag mshn{l9163977812iikk8hjl6049m1410kij4}

c8c4e068-b56f-402f-8ee0-4b21362d6b5f

hide

运维人员在日常巡检过程中,发现某工控设备上存在一个异常可执行文件,于是交由技术人员进行分析,但技术人员没能分析出来,一直说这个程序的输出好像是一个提示,到底是什么提示呢?

5a4a09b7-9c2f-46e6-8fcd-c1f5e36bbdbe

Share Comments