首页 > 其他分享 >网络安全(中职组)-B模块:Web隐藏信息获取

网络安全(中职组)-B模块:Web隐藏信息获取

时间:2023-03-12 19:47:23浏览次数:38  
标签:网络安全 Web 登录 中职 PC Flag 提交 Kali 靶机

Web隐藏信息获取
任务环境说明:
服务器场景名:web20200604
服务器场景用户名:未知(关闭链接)

1.    通过本地PC中渗透测试平台Kali使用Nmap扫描目标靶机HTTP服务子目录,将扫描子目录命令所需参数及第四条扫描结果关键目录以&符号拼接,作为Flag提交(例:-p 22&/root/);

nmap --script http-enum 172.16.102.249

 

 --script http-enum&/auth/

 

2.    通过本地PC中渗透测试平台Kali访问目标靶机管理登录页面,将管理登录页面的文件名(例:admin.php)作为Flag提交;

访问/auth/目录,查看源代码,发现有一个base64编码

 

 解码后,就是管理员的登陆界面

adminLogin.php

 

3.    通过本地PC中渗透测试平台Kali使用SQL注入扫描工具对目标靶机HTTP服务进行SQL盲注注入测试,将注入成功所需参数名称以&符号拼接,作为Flag提交;

sqlmap -u "http://172.16.102.249/auth/adminLogin.php?usr=123&pwd=123" --dump -C id,k,v -T web -D data --level 5

将sqlmap注入的等级设置为最高级

u&level

 

4.    通过本地PC中渗透测试平台Kali访问目标靶机管理登录页面,使用正确的管理员用户名及密码登录,使用Python将导致登录失败的参数和值转换为正确的格式,将异常参数的值转换后作为Flag提交;

接上题最后sqlmap跑出来key,amdinpass,adminuser三个信息

 

 将P#ssw$rd,url编码一下

最后的答案就是

P%23ssw%24rd

 

5.    通过本地PC中渗透测试平台Kali访问目标靶机管理登录页面,使用正确的管理员用户名及密码登录,将登录成功后界面返回结果的第一行文字作为Flag提交;

在页面后面加上传参的值,这个传参变量可以在源码中看到

 

 

The password is correct,Please enter the two-setp authentication key:

 

6.    通过本地PC中渗透测试平台Kali访问目标靶机HTTP服务,将登录成功后的返回结果作为Flag提交;

将sqlmap跑出来的key提交上去就得到flag

 

 

Flag{MASTER01}

 

标签:网络安全,Web,登录,中职,PC,Flag,提交,Kali,靶机
From: https://www.cnblogs.com/mingchaobinghongcha/p/17208858.html

相关文章

  • webpack、vite、vue-cli、create-vue 的区别
    首先说结论Rollup更适合打包库,webpack更适合打包项目应用,vite基于rollup实现了热更新也适合打包项目。功能工具工具脚手架vue-clicreate-vue构建项目 vit......
  • 总算跑通了webserver
    前言最近因为到了找工作季,我之前那篇春招的博客阅读量也上去了。于是也就有个热心的网友,认真的帮我看了我的WebSever项目。发现跑不起来,为了答谢他好好看了我的博客并帮我......
  • web
    1.表格标签1.1表格的主要作用表格主要是用于显示、展示数据,因为它可以让数据显示的非常的规整,可读性非常好。特别是后台展示数据的时候,能够熟练运用表格就显得很重要。......
  • umi4查看webpack配置
    请按照以下步骤进行操作:打开.umirc.ts文件并添加chainWebpack方法。使用console.log()创建一个带有字符串消息的log语句。在console.log()语句后添加以下行以......
  • 初识web
    网页1.什么是网页网站是指在因特网上根据一定的规则,使用HTML等制作的用于展示特定内容相关的网页集合。网页是网站中的一“页”,通常是HTML格式的文件,它要通过浏览器来......
  • WebStrom 关闭git
    1、找到项目的.idea文件夹里的vcs.xml<?xmlversion="1.0"encoding="UTF-8"?><projectversion="4"><componentname="VcsDirectoryMappings"><mappingdirecto......
  • Android 关于WebView加载完成的多种监听方式
    第一种方式:setWebViewClient()>>>>>>onPageFinished()缺点是6.0以上手机只会调用响应一次,如下:mWebView.setWebViewClient(newWebViewClient(){@Override......
  • Android WebView重定向链接无法显示的问题
    最近在网上看到一些这样的帖子,但是大多都无法解决重定向重排版链接的加载问题我这边给出一个最终解决方案,绝对比任何复杂的方式可靠何为重定向链接?当用户或​​搜索引擎......
  • IDEA中进行SpringBoot整合spring-ws开发webservice接口后期要修改xsd文件流程
    场景SpringBoot整合spring-ws开发webservice接口(全流程详细教程)现在接口已经开发完毕,但是在后期进行调试时发现在C#程序中进行调用时某个接口没有响应。原因是不同接口中存......
  • 怎样在IDEA上将WebService接口打包部署到服务器
    场景在IDEA上开发的Webservice接口将其部署到服务器上。SpringBoot整合spring-ws开发webservice接口(全流程详细教程)参照:实现找到Maven面板下的package命令,双击等待打包完成......