ciscn2025半决赛 WriteUP

Team: Im_@tEa_P0t
(半决赛三等奖,题实在是太难了)

AWDP

爆零了,真难

ISW

应急响应

题目1

我rs用不了,抽风了,没看raw亏死我了

首先连接服务器,使用tcpdump抓包,得到一个.pcap文件

然后使用scp下载下来

使用wireshark打开,找到统计-端点,之后就能发现那个异常ip

192.168.57.203:4948

转md5__小写__(不是哥们你flag{MD5}卡了我半天)然后得到flag

题目2

已经知道了55658是通信端口,直接写脚本检测55658等待程序出现

嗯好,到结束了也没出现,临近比赛结束一小时的时候发现是可变端口,攻击机端口不可变

很好白等了,最后也没弄出来