千家信息网

CTF主机渗透实战分析

发表于:2024-11-25 作者:千家信息网编辑
千家信息网最后更新 2024年11月25日,这篇文章主要介绍"CTF主机渗透实战分析"的相关知识,小编通过实际案例向大家展示操作过程,操作方法简单快捷,实用性强,希望这篇"CTF主机渗透实战分析"文章能帮助大家解决问题。实战此题如下:此道题一共
千家信息网最后更新 2024年11月25日CTF主机渗透实战分析

这篇文章主要介绍"CTF主机渗透实战分析"的相关知识,小编通过实际案例向大家展示操作过程,操作方法简单快捷,实用性强,希望这篇"CTF主机渗透实战分析"文章能帮助大家解决问题。

实战此题如下:

此道题一共需要拿到5个flag,从哪里入手呢?

第一步:首先我们打开连接地址:http://202.0.0.206

第二步:漏洞分析

根据分析,此道题是一个SEACMS的平台系统

该版本通过其他论坛平台了解到存在一个代码执行漏洞。Exp:/search.php?searchtype=5&tid=&area=phpinfo()。我们来试试此漏洞能够利用,直接在后面的phpinfo()就可以执行任意php代码直接访问http:// 202.0.0.206/search.php?searchtype=5&tid=&area=phpinfo()发现phpinfo()执行成功了,说明该漏洞存在。

我们尝试看看源码中有没有flag,右键打开此页面的源码,在源码果然有一个flag= flag1{ac727d1a3130e4093b3665120a3240a5}

第三步:一句话木马利用

接下来我们利用一句话木马来利用。

使用使用exp:/search.php?searchtype=5&tid=&area=eval($_POST[simple])构造一句话小马。

打开工具菜刀,在地址栏中填写

http://202.0.0.206/search.php?searchtype=5&tid=&area=eval($_POST[simple]),密码为simple,点击添加

连接成功了,如下:

第四步:胡乱捣腾

接下来就是耗时的去找了,如小偷进家,没有目的只能胡乱的翻了!

费时很久在 /home目录下发现有key文件,打开文件,获得flag2=

flag2{6634eaf4ce34a82da12d835c1ed86a24}

在 /etc目录下的my.cnf关于数据库mysql的配置文件。发现flag3和数据库相关账户信息。flag3{da04113d21f02f0ebfd281d0a7a64e34},并且得到了数据库的密码。

第五步:数据库操作

在上一步获取到关于数据库的用户名和密码,使用用户名和密码,重新配置菜刀,连接数据库。

提交打开数据库,在seacms中的flag表中,找到一个flag= flag4{32730c5cc0bd7bb8ffde4457649fd409}

分别在数据库中查询seacms的后台的账号密码

SELECT `name` FROM `sea_admin`

SELECT `password` FROM `sea_admin`

第六步:密码破解

取到的密码是MD5加密,密码为:23a7bbd73250516f069d 百度MD5在线解密,发现该加密值是20位,使用了和dedecms一样的加密方式,将该加密值的前三位和最后一位去掉,就是16位的MD5加密,在线解密结果是admin123。

第六步:找后台登录页面

接下来找到网站的后台登录页面,我们这里使用DirBuster工具。

使用在数据库中已经获得的用用户名和密码,登录网站后台密码是admin123。

好了,登录成功,我们拿到了后台登录页面,并可以使用管理员账号登录。

第七步:胡乱捣腾

在后台逛了半天,终于在网站后台查找计划任务时,发现key5。

flag5{f01cbadfd0daee0d65c2502a38581558}

最后,到此为止,5个flag全部找出来了,接下来我们把5个flag放入答题框。

关于"CTF主机渗透实战分析"的内容就介绍到这里了,感谢大家的阅读。如果想了解更多行业相关的知识,可以关注行业资讯频道,小编每天都会为大家更新不同的知识点。

密码 数据 数据库 后台 登录 分析 加密 实战 接下来 漏洞 页面 主机 实战分析 成功 一句话 文件 源码 知识 网站 代码 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 本科生学软件开发好找工作吗 娄底龙翔软件开发 联通服务器密码是多少 云服务器哪个好用 ncdb数据库使用方法 网络技术课件论文 如何利用数据库索引编程 网络技术好还是电子商务好 焦点访谈中网络安全的视频 网络安全态势感知技术应用 沛县创新软件开发质量服务 数据库连接另一个数据库的语句 软件开发 软件 硬件 柯美ic308服务器打印机驱动 长宁区网络技术咨询服务报价表 冬季网络安全教育主题班会图片 连接数据库用什么软件 镇海敏捷软件开发 软件开发的复用案例 互联网软件开发专业什么大学 四川dns怎么填服务器虚拟主机 数据库引擎读写 太仓提供网络技术优势 山西软件开发解决方案公司 无线网络安全黑板报布置 山东省网络安全吴为国 我的世界次元大陆终极斗罗服务器 服务器上的nidec主板风扇 embase数据库如何输出文献 游戏软件开发费用
0