2020 网鼎杯-玄武组 WriteUp
🏛️ 组织架构
支持单位:国家网络与信息安全信息通报中心、深圳市人民政府、广东省公安厅
联合主办:深信服科技股份有限公司、北京永信至诚科技股份有限公司
联合协办:阿里巴巴、百度、腾讯、奇安信、清华大学网络科学与网络空间研究院、中国科学院信息工程研究所等
Forensics
ransom(RDP 溯源)

搜索事件 ID 为 528 的登录成功日志,然后从前往后找 登录类型为 10 的 RDP 登录日志
1 | IP: 192.200.200.40 |
然后运行 rdp.exe 输入上面内容得到 flag:flag{c54a7cb7-80e0-48e6-8251-bdf9dd71af0a}