JIS-CTF : VulnUpload 题解
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,思路1. nmap扫端口2. WEB先查 robots.txt ,然后目录爆破3. 留意文件中隐藏的内容4. 查看/etc/中程序中的配置,找登陆凭证Flag 1爆破目录与文件,发现/flag/目录,
千家信息网最后更新 2025年01月20日JIS-CTF : VulnUpload 题解
思路
1. nmap扫端口2. WEB先查 robots.txt ,然后目录爆破3. 留意文件中隐藏的内容4. 查看/etc/中程序中的配置,找登陆凭证
Flag 1
爆破目录与文件,发现/flag/目录,访问获得第一个flag
The 1st flag is : {8734509128730458630012095}
Flag 2
访问爆破的目录/admin_area/,发现第二个flag和一对用户名密码
username : adminpassword : 3v1l_H@ck3rThe 2nd flag is : {7412574125871236547895214}
Flag 3
- 分别使用上面的登陆凭证登陆WEB应用与ssh,最终登陆WEB并发现上传功能
- 上传一句话***,上菜刀,得到第三个flag以及下一步的提示
The 3rd flag is : {7645110034526579012345670}try to find user technawi password to read the flag.txt file, you can find it in a hidden file ;)
Flag 4
找隐藏文件这块用来很长的时间,最后通过暴力搜索的方式找到:grep -ri technawi /etc/
The 4th flag is : {7845658974123568974185412}username : technawipassword : 3vilH@ksor
Flag 5
用technawi登陆ssh,打开/var/www/html/flag.txt
The 5th flag is : {5473215946785213456975249}
传送门
登陆
目录
文件
爆破
凭证
一句话
三个
内容
功能
密码
思路
方式
时间
暴力
用户
用户名
程序
端口
面的
应用
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
服务器如何租用
常见的网络安全设备的概述
网络安全程序设计课后答案
瘦瘦服务器
软件开发自学编程入门
远程服务器管理工具错误
域名和网页怎么连接数据库
e3-1275服务器
衢州软件开发税率
软件开发传统模型
小公司数据库建设多少钱
万网主机数据库备份
江阴专注软件开发哪家好
山东快搜网络技术有限公司
学网络安全买什么电脑
java sql 查找数据库
金蝶加密网络服务器闪退
美国网络安全局局长是谁
天威网络安全制造大会
昆山网络安全机构
易语言数据库怎么使用
光遇安卓服务器满了怎么卡时间
网络安全是国家安全的一部分吗
数据库的插入和删除操作实验心得
计算机网络技术(网络推广)
网通低价服务器
网络安全扫描内容
网页中转服务器
沅江市公安局网络安全大队
数据库增加字段语句