如何分析CTF TopHatSec中的FartKnocker
发表于:2025-02-23 作者:千家信息网编辑
千家信息网最后更新 2025年02月23日,今天就跟大家聊聊有关如何分析CTF TopHatSec中的FartKnocker,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。下载地址注:只能
千家信息网最后更新 2025年02月23日如何分析CTF TopHatSec中的FartKnocker
今天就跟大家聊聊有关如何分析CTF TopHatSec中的FartKnocker,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。
下载地址
注:只能使用vmbox打开,新增一张网卡修改为桥接模式
https://download.vulnhub.com/tophatsec/FartKnocker.ova
实战演练
查找靶机IP
扫描靶机开放端口
浏览器打开80端口
点击wooah超链接,就会下载了一个网络数据包,使用wireshark打开,看到访问的端口好像是端口敲门服务的默认三个端口
使用nmap相继敲击这几个端口
再重新扫描全部端口,发现了一个8888端口开启了
nc过去,回显到一个url
打开浏览器,输入url
超链接还是一个网络数据包,找到了一个头像
下面那段不知道什么东西来的,百度翻译一下
按照提示,我使用nc分别敲击1,3,3,7,最后nc1337端口,回显了一个url路径
浏览器打开上面的url,发现了一串base64加密的字符串
root@kali:~# echo "T3BlbiB1cCBTU0g6IDg4ODggOTk5OSA3Nzc3IDY2NjYK" | base64 -dOpen up SSH: 8888 9999 7777 6666root@kali:~# Open up SSH: 8888 9999 7777 6666
按照提示敲击这些端口就可以打开ssh,出现了一个账号和密码
登录不进去
使用sftp进去
文件内容
root@kali:~# cat nachos Great job on getting this far.Can you login as beavis or root ?
找到了一个网络数据包
打开没发现什么东西
后来查了一下资料,ssh需要shell才可以操作
系统枚举表明它可能容易受到CVE-2015-1328的攻击,CVE-2015-1328是在用户名称空间内使用overlayfs挂载进行的本地特权升级。允许本地用户利用此漏洞获得系统上的管理特权。
利用过程(CVE-2015-1328):
看完上述内容,你们对如何分析CTF TopHatSec中的FartKnocker有进一步的了解吗?如果还想了解更多知识或者相关内容,请关注行业资讯频道,感谢大家的支持。
端口
内容
数据
浏览器
网络
浏览
分析
东西
特权
用户
系统
链接
靶机
提示
操作系统
三个
地址
头像
字符
字符串
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
sql数据库不还原日志
复制不同数据库下的数据库
海量流式数据数据库技术
威海商城软件开发推荐
青岛管理软件开发中心
湖南株洲互联网服务器虚拟主机
光纤通信网络技术的发展方向
数据库查月末人数
刀片服务器 原理
网络安全法研究方向
数据库员工工资管理系统
青岛用的打车软件开发
网络安全投入数据分析
网络安全监督检查记录
数据库查询max能直接字段
提升网络技术意义
数据库还原其他电脑备份
金山区辅助软件开发报价表
派生科技互联网金融
河北农大网络技术0302班
nas的服务器
web如何用sql添加数据库
英伟达驱动一直服务器不可用
xlsx怎么查重复数据库
我的世界服务器原创小游戏
fm数据库语言
命令行服务器管理
便宜服务器代理商
共道科技 互联网法庭
服务器为什么网线只有一边亮