如何分析CTF TopHatSec中的FartKnocker
发表于:2025-01-19 作者:千家信息网编辑
千家信息网最后更新 2025年01月19日,今天就跟大家聊聊有关如何分析CTF TopHatSec中的FartKnocker,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。下载地址注:只能
千家信息网最后更新 2025年01月19日如何分析CTF TopHatSec中的FartKnocker
今天就跟大家聊聊有关如何分析CTF TopHatSec中的FartKnocker,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。
下载地址
注:只能使用vmbox打开,新增一张网卡修改为桥接模式
https://download.vulnhub.com/tophatsec/FartKnocker.ova
实战演练
查找靶机IP
扫描靶机开放端口
浏览器打开80端口
点击wooah超链接,就会下载了一个网络数据包,使用wireshark打开,看到访问的端口好像是端口敲门服务的默认三个端口
使用nmap相继敲击这几个端口
再重新扫描全部端口,发现了一个8888端口开启了
nc过去,回显到一个url
打开浏览器,输入url
超链接还是一个网络数据包,找到了一个头像
下面那段不知道什么东西来的,百度翻译一下
按照提示,我使用nc分别敲击1,3,3,7,最后nc1337端口,回显了一个url路径
浏览器打开上面的url,发现了一串base64加密的字符串
root@kali:~# echo "T3BlbiB1cCBTU0g6IDg4ODggOTk5OSA3Nzc3IDY2NjYK" | base64 -dOpen up SSH: 8888 9999 7777 6666root@kali:~# Open up SSH: 8888 9999 7777 6666
按照提示敲击这些端口就可以打开ssh,出现了一个账号和密码
登录不进去
使用sftp进去
文件内容
root@kali:~# cat nachos Great job on getting this far.Can you login as beavis or root ?
找到了一个网络数据包
打开没发现什么东西
后来查了一下资料,ssh需要shell才可以操作
系统枚举表明它可能容易受到CVE-2015-1328的攻击,CVE-2015-1328是在用户名称空间内使用overlayfs挂载进行的本地特权升级。允许本地用户利用此漏洞获得系统上的管理特权。
利用过程(CVE-2015-1328):
看完上述内容,你们对如何分析CTF TopHatSec中的FartKnocker有进一步的了解吗?如果还想了解更多知识或者相关内容,请关注行业资讯频道,感谢大家的支持。
端口
内容
数据
浏览器
网络
浏览
分析
东西
特权
用户
系统
链接
靶机
提示
操作系统
三个
地址
头像
字符
字符串
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
c3p0哪个位置是数据库名
网络安全小技巧
嵌入式软件开发是做什么行业
福建省网络安全可信峰会
计算机网络安全销售许可证
服务器系统集成报价表
北京太阳世纪网络技术公司
山东盛世途互联网科技有限公司
BMS软件开发需要哪些知识
网络安全服务认证查询
我国公众网络安全意识调查
软件开发项目小组提成
番职计算机网络技术
叶网络安全的主要因素有
监控服务器IP用什么
证书管理数据库设计
git服务器端口
软件开发智力题
eve无法连接到服务器
tvapp可以连接服务器吗
四川网络技术服务优势
服务器系统集成报价表
潮州网络安全测试培训机构
戴尔服务器配置远程管理卡
怎么配置dns本地服务器
数据库的封锁的类型
导航数据库安装
软件开发基础软件
杭州应用软件开发哪家公司好
广电网络域名服务器