vulnhub--CTF01

news/2024/9/23 9:30:41

环境

渗透攻击机:192.168.96.4

靶机CTF01:ip未知

主机探测

fscan

命令

1 for /l %i in (1,1,255) do @ping 192.168.96.%i -w 1 -n 1 | find /i "ttl"

ARP

netdiscover -i eth0

综上结果,确定了靶机的ip为192.168.96.31

端口探测

端口探测主要使用nmap、fscan、goby等工具

敏感目录探测

dirsearch

nmap

访问/flag

访问/admin_area/

 查看页面源代码,得到flag2以及账号密码admin/3v1l_H@ck3r

外围打点之文件上传

访问80端口并使用admin账号登录,发现是一个文件上传

直接上传一句话木马,哈哈,这里出现了问题,蚁剑连接一直报错,最后发现是我的php一句话木马的代码不正确

post括号里面的连接密码需要使用双引号而不是单引号,代码结束后需要再添加一个问号。

正确版本

错误版本

使用正确的PHP一句话木马成功连接

打开网站根目录下的hint.txt文件,发现了第三个flag,同时也给出了提示让我们寻technawi用户的密码并且在一个隐藏文件中。

find / -user "technawi" 2>/dev/null

在根目录下查找属于用户technawi的文件。并把错误信息过滤

发现/etc/mysql这个文件十分可疑,拿到第四个flag

之后使用该用户密码登录,并查看flag.txt文件即可

 结束!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.ryyt.cn/news/46830.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

相关文章

源自中国 自主可控!纯血鸿蒙站稳第三极

1778 天,鸿蒙纯血了! 华为用10年干成了欧美同行做了30年的事,实现操作系统技术的全面突破,全线自研构建底座,自主可控。在安卓、iOS之外,立起一个纯血鸿蒙! 6月21日,华为在2024年开发者大会(HDC)上,带来了全新的 HarmonyOS NEXT。这是一个里程碑式的事件,是中国操作…

Stable Diffusion 生成个性图片指南

在当今人工智能领域,midjourney无疑是生成图片的王者,但是苦于付费才能使用,今天我就给大家分享一下midjourney平替stable diffusion,实现本地生成不逊色于midjourney的图片在当今人工智能领域,midjourney无疑是生成图片的王者,但是苦于付费才能使用,今天我就给大家分享…

JavaFX CSS 样式文件

前言 JavaFX 使用 CSS 文件来修饰 GUI 的外观,JavaFX 的 CSS 样式基于 W3C CSS 的 2.1 版本,JavaFX 的 CSS 语法和 HTML 的 CSS 语法一样。 CSS 语法 CSS 规则由两个主要的部分构成:选择器,以及一条或多条声明。每条声明由一个属性和一个值组成。 selector {property: valu…

C++面向对象多级菜单向Arduino的移植

前段时间写了一篇文章《C++面向对象语言自制多级菜单》,文中指出了可以将HeleMenu库进行移植,现已完成技术思路,特此记录。 一、特性 基本与上一篇文章指出的一致,只是将菜单显示和响应函数合二为一 二、代码实现 基本与上一篇文章指出的一致,只是考虑到右值和左值的问题,…

C++U7-10-最小生成树

本节课作业讲解视频: 链接:https://pan.baidu.com/s/1lLlmhShdat9HuJWx7Rp_tA?pwd=0000 提取码:0000最小生成树是一种在无向图中寻找特定结构的算法结果,它具有多种实际应用。以下是关于最小生成树的一些主要应用:网络布局问题:在一个连通加权无向图中,最小生成树算法可…

NSIS 入门教程 (三)

引言在教程的第二部分中,我们为安装程序增加了一个卸载程序,并查看了一些其他的向导页面以及安装部分的选择。第三部分的目标是使安装程序的外观更加现代化。更现代的外观为了给安装程序一个更现代的外观,我们要启用现代用户界面。要提升我们的安装程序(基于“secondinstal…

惠普塔式服务器数据恢复

惠普塔式服务器,5块1000GB的SAS硬盘组成raid5磁盘阵列服务器检测: 硬盘掉线服务器崩溃,其中一块硬盘掉线很久,现又有一块硬盘掉线。 故障分析: 服务器底层数据检测发现数据并没有明显的同步痕迹。将服务器内的硬盘按照顺序编号并贴好标签后取出服务器盘位,对物理硬盘进行…