首页 > 其他分享 >tryhackme-Mr Robot CTF(机器人先生)

tryhackme-Mr Robot CTF(机器人先生)

时间:2024-03-06 19:55:16浏览次数:27  
标签:文件 php Mr Robot CTF 404 wordpress wp txt

信息收集

根据开放端口,首先对80端口进行信息收集
默认在访问80端口的时候会进行一段很炫酷的grup引导Linux启动的信息,不过没什么用,一个伪终端,这里给了我们几个命令可以使用:

试了几个,没有太多有用的信息,感兴趣可以自己试一试,这里直接进行目录扫描

gobuster dir -u http://10.10.211.236/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x txt,html,php,zip,rar,bak,js -t 66

通过一段时间的扫描,得到很多目录,但是很多没有太大的用处,进过我的尝试,以下几个文件比较有用:

  1. robots.txt是一个很常用的文件
  2. 还有一个特殊的文件license.txt
    通过扫描出来的wp-content目录也可以看出这个网站也是一个wordpress站点

访问robots.txt如下

访问key-1-of-3.txt得到第一个flag

下载fsocity.dic得到一些没用的单词表,猜测可以能需要爆破靶机使用的字典,后续在做研究

继续访问license.txt

我也是找了很久才找到这个重要的信息,发现这个页面很长,右边有滚动条,往下发现base64编码

base64解密

得到用户名elliot密码ER28-0652

这里虽然得到了用户名和密码,但是通过nmap扫描的结果发现22端口是close的状态,一般扫描这个状态就是没有对外开放

刚刚通过目录扫描得知这是一个wordpress站点,尝试使用用户名和密码登录wordpress后台,登录成功

http://10.10.211.236/wp-login.php

初始访问权限

熟悉wordpress站点的都知道,可以修改主题中的php文件,反弹shell

http://10.10.211.236/wp-admin/theme-editor.php

这里我将404.php内容更改为php-reverse-shell.php,本地使用nc -lvp 7777进行监听等待靶机上线

更改成功后,需要手动访问404.php文件,需要了解wordpress后台的结构,主题中404.php的位置一般在:
/wp-content/themes/主题名/文件名
那么这里就是/wp-content/themes/twentyfifteen/404.php,拼接后的url

http://10.10.29.64/wp-content/themes/twentyfifteen/404.php

成功获取权限

进入/home/robot目录,发现key-2-of-3.txt文件没有权限读取,但是password.raw-md5文件可以读取

password.raw-md5很明显是一个hash密码文件,将文件内容复制到kali使用john进行破解

john --format=Raw-MD5 hash.txt --wordlist=/usr/share/wordlists/rockyou.txt

得到密码为·robot用户的密码为abcdefghijklmnopqrstuvwxyz

稳定SHELL

由于需要使用su命令,需要使用稳定shell

  1. python -c 'import pty;pty.spawn("/bin/bash")'
  2. export TERM=xterm + Ctrl + Z
  3. stty raw -echo; fg

成功得到key-2-of-3.txt,第二个flag

权限提升

使用find / -perm -04000 2>/dev/null查找suid文件,发现nmap,获得root权限

nmap --interactive

得到key-3-of-3.txt

标签:文件,php,Mr,Robot,CTF,404,wordpress,wp,txt
From: https://www.cnblogs.com/Junglezt/p/18057412

相关文章

  • BUUCTF-EasySQL(sql注入题目)
    1、万能用户名/密码一般的,库验证登录注册查询数据会用到以下的句型,如果用户与密码匹配正确则返回真值通过验证成功登录select*fromtable_namewhereusername='×××'andpassword='×××';2、在该题目中使用,select*fromtable_namewhereusername='1'or1=1#'and......
  • 青少年CTF训练平台-web部分随笔
    文章管理系统首先打开环境(>ω<。人)ZZz♪♪既然要做题,就要做全面了,图上说了,既然有假flag我就先找出来:假flag:打开vmware,使用sqlmap进行处理:sqlmap-uhttp://challenge.qsnctf.com:31645/?id=1--dbs记得中间的url换成自己的看到了五个可能:{*]ctftraining[*]information......
  • HNCTF 2022 WEEK2
    [HNCTF2022WEEK2]e@sy_flower发现花指令changetype90nop掉在主函数p重构,然后就可以反编译了编写脚本enc="c~scvdzKCEoDEZ[^roDICUMC"flag=[1]*24forjinrange(24):flag[j]=chr(ord(enc[j])^48)foriinrange(12):v5=flag[2*i+1]......
  • IEEE TCDS 专刊"Embodied AI in Indoor Robotics"征稿通知
    原文地址:https://mp.weixin.qq.com/s/Z-U4EO6FCF703yMwHXAq5A随着深度学习和强化学习在机器人学领域的迅猛发展,尤其是大型语言模型的创新进步,具身人工智能系统正以其感知、交互和自主导航的能力,预示着对家庭机器人技术等多个领域的革命性变革。因此我们联合英国利物浦大......
  • 青少年CTF-Crypto(新手版本2.0,无factor1)
    凯撒大帝的征讨之路题目:lnixoa{1x2azz7w8axyva7y1z2320vxy6v97v9a}知识点:凯撒加密我的题解:importbase64#shift得出移位多少,移位后的字母-移位前的字母defcaesar_decrypt(ciphertext,shift=ord('l')-ord('q')):str_list=list(ciphertext)i=0whilei......
  • CTFshow pwn47-48
    CTFshowpwn47-48ret2libc的两道简单练习。还是很不熟练。pwn47已经给出了\bin\sh的字符串,还有输出了许多函数的地址,所以很容易拿到libc。frompwnimport*fromLibcSearcherimport*context(os='linux',arch='i386',log_level='debug')io=remote("pwn.challe......
  • 青少年CTF平台练习密码学
    凯撒大帝的征讨之路题目凯撒大帝在出征之路上留下了这样一串字符,你能通过这串字符得到FLAG并提交吗?lnixoa{1x2azz7w8axyva7y1z2320vxy6v97v9a}我的解答:凯撒密码qsnctf{1c2fee7b8fcdaf7d1e2320acd6a97a9f}PigPig题目这是什么密码呢?得到的结果请加上qsnctf{}后提交。我的......
  • ctfshow刷题记录-社工篇-1
    0x00题目来源:ctfshow-网络谜踪(社工类)题目描述:flag格式为ctfshow{纬度(精确到小数点后四位,不用进位),经度(精确到小数点后四位,不用进位)}例如若找到的经纬度为(11.45149,19.19810)则flag为ctfshow{11.4514,19.1981}(附件地址:https://ctfshow.lanzoui.com/iRHlmtek0ra)......
  • ctfshow刷题记录-cry方向-1
    0x00题目来源:ctfshow菜狗杯crypto方向base47题目描述:神必字符:E9CVT+HT5#X36RF4@LAU703+F$E-0N$@68LMXCVDRJJD5@MP#7MUZDTE?WWLG1S#L@+66H@59KTWYK8TW0RV神必字典:0123456789ABCDEFGHJKLMNPQRSTUVWXYZ?!@#$%^&*-+0x01第一次做这种base换表的题目,在网上查了查相关wp,感觉自......
  • 初中英语优秀范文100篇-096My views on robots entering the classroom-我对机器人进
    PDF格式公众号回复关键字:SHCZFW096记忆树1Withthedevelopmentoftechnology,ithasbecomepossibleforrobotstoentertheclassroom.翻译随着科技的发展,机器人进入课堂已成为可能。简化记忆课堂句子结构It"是形式主语,真正的主语是不定式短语forrobotsto......