首页 > 其他分享 >360众测靶场考核

360众测靶场考核

时间:2024-04-19 13:12:24浏览次数:22  
标签:直接 众测 打包 key 靶场 php 上传 360 页面

前段时间参加了 360 众测靶场的考核,感觉还挺有意思的,难度也适中,于是记录一下解题过程。
题目一共分为两个部分,第一部分是理论题,就是选择加判断,接触过 web 安全的应该都能过,也可以直接百度,主要记录第二部分的实操题。

第一关

打开网页如下图所示,直接给出了提示,struts2-013,于是直接上 struts2 扫描器,一发入魂
image.png
于是成功拿到 key
image.png

第二关

第二关是个文件上传,网站是 php 的,经过测试发现一下规律:

  • 正常上传图片,返回路径
  • 如果直接上传 shell.php 会被拦截,提示文件格式错误
  • 改后缀 shell.jpg 也不可以,提示文件格式错误
  • 再改一下 content-type,直接没有返回值了

猜测可能检测字节了,于是做了一个图片马,copy 1.jpb/b + 1.php/a 2.jpg,上传成功,于是开始爆破页面看看有没有文件包含。
image.png
爆破半天也没有成功,直接将上传的图片马改成 php (如下图),上传成功
image.png
直接蚁剑连接,找到 key
image.png

第三关

先随便点了点页面,发现都是假功能,都没回服务器交互
image.png
爆破页面,找到 admin 页面
image.png
一个登录框,弱口令 admin/123456 直接进去
image.png
发现里面是备份文件的
image.png
抓包看一下,发现两个重要参数 difle[],zipname
image.png
zipname 是打包后的 zip 名字,我们将后缀改成 php 则可以打包成 php 文件,我们在网页可以直接访问。
如下图,可以看到 index.php,这是我们要打包的文件的名字
image.png
要打包的文件的名字由 dfile[] 决定,于是我们将要打包的文件的名字改成一句话木马,即
<?php @eval($_POST['attack']);?>.php
image.png
菜刀直接连接即可
image.png

第四关

是一个登录页面,刚开始以为是要尝试弱口令,爆破了半天都没用
image.png
然后看到下面红框框出来的公告,点击去 url 是这样的:/new_list.php?id=1](ip/new_list.php?id=1)
简单加了个单引号页面有变化,sql 注入,直接交给 sqlmap 了,这里直接展示跑来的结果,一共两个账户,第一个账户被禁用了,第二个账户的 hash 没跑出来
image.png
cmd5 试一下,直接出来了
image.png
登录进去,key 值直接就给了
image.png

第五关

打开页面,是一个 tomcat 的默认页面,直接 admin/123456 登录到后台,然后参考文章:https://blog.csdn.net/weixin_41924764/article/details/108196725
部署 war 包直接 getshell
image.png
也是成功拿到 key
image.png

总结

在打靶场的过程中自己也能学到一些新的知识点 ,所以总体还是开心的,但是由于自己太菜有一些题完全没有思路故没有记录,还有一点考核时 vpn 的连接时好时坏,这有点烦人。

标签:直接,众测,打包,key,靶场,php,上传,360,页面
From: https://www.cnblogs.com/fdxsec/p/18118510

相关文章

  • 应急响应靶场Where-1S-tHe-Hacker
    应急响应实战靶场打开靶机,发现有两个用户,admin和admin$,一个是隐藏用户admin用户的密码是Aa123456杀软查杀进入主机,我们直接使用D盾和D-eyes杀软进行后台扫描,节省时间这边附上绿盟科技的D-Eyes的使用参数说明####Windows请以管理员身份运行cmd,之后再输入D-Eyes路径运......
  • VK3602K SOP8抗干扰2键/2路/2按键/2通道触摸感应芯片,应用于加湿器触摸IC等大小家电产
    产品品牌:永嘉微电/VINKA产品型号:VK3602K封装形式:SOP8概述VK3602K具有2个触摸按键,可用来检测外部触摸按键上人手的触摸动作。该芯片具有较高的集成度,仅需极少的外部组件便可实现触摸按键的检测。提供了2路直接输出功能,可通过IO脚选择输出电平。芯片内部采用特殊的集成电路,具......
  • 洛谷题单指南-数学基础问题-P3601 签到题
    原题链接:https://www.luogu.com.cn/problem/P3601题意解读:求l~r范围内所有qiandao(x)之和,qiandao(x)为小于等于x的数中,与x不互质的数的个数。注意取模。解题思路:欧拉函数定义:phi(x)=x*(1-1/p1)*(1-1/p2)*...*(1-1/pn),p1,p2...pn为x的所有质因子其中:phi(x)表示1~x中所......
  • 绿色免费的全景图片360查看器 - 附下载地址
    在数字化的时代,360全景图片以其独特的视角和沉浸式体验,正在逐渐成为新的趋势。这些图片通常是由多张照片拼接而成,它们的长宽比通常为2:1,能够提供一个全方位的视觉享受。然而,要想真正体验这些全景图片的魅力,需要借助专门的查看器。传统的图片查看器只能展示静态的图像,而全景图片包......
  • H3C S3600 交换机配置SSH登录
    S3600这款交换机比较旧了,版本为V3生成服务器端的RSA和DSA密钥对时完成SSH登录的必要操作#生成RSA和DSA密钥对。[Switch]public-keylocalcreatersa[Switch]public-keylocalcreatedsa#设置用户接口上的认证模式为AAA认证。[Switch]user-interfacevty04[Switch-......
  • Docker内Chrome中文乱码的解决方案以及部署360奇安信失败案例
    Docker内Chrome中文乱码的解决方案以及部署360奇安信失败案例背景搞了一个清明假期,把chrome安装上去了可以实现简单的的版本确认然后想着搞一下国产化的浏览器突然发现国产化的浏览器的坑是无与伦比的深.记录一下过程.下载https://www.qianxin.com/ctp/gmbrowser.......
  • TRICONEX 3604E(英维思/康吉森)数字量输出模块模拟量模块
    TRICONEX3604E是一款高性能、高可靠性的数字量输出模块模拟量模块,由英维思/康吉森公司推出。这款模块在工业自动化系统中有着广泛的应用,尤其在需要高度可靠性和冗余性的领域中表现出色,如石油、天然气、化工和核电站等。TRICONEX3604E模块支持多种通信接口,包括Modbus、DNP3和......
  • 一招关掉所有广告弹窗(包括360安全卫士弹出的全部广告窗口)
    一招关掉所有广告弹窗(包括360安全卫士弹出的全部广告窗口)前言怎么确定电脑资源被占用开启“任务管理器”查找占用资源程序关闭资源占用程序弹窗多怎么永久关掉安装“360安全卫士”关完了,还有?如何关闭360安全卫士的广告弹窗360安全卫士设置关掉功能定制广告关掉弹窗设置......
  • sql 注入的类型之 post 基于错误的注入(sqllib靶场less-11-12)(通过burpusite分析)
      post注入和get注入一样,都是基于数据库没有对语句进行足够多的过滤,导致用户可以直接在url上执行sql语句。这两基本上没区别,但是基于post的注入在真实情况下会比get的多得多,最典型的post注入就是万能密码万能密码万能密码便是post注入的一种(也是sql注入),其原理也是因为后端......
  • 某360AI搜索接口
    importrequestscookies={'__DC_sid':'151217855.1586782336852507600.1711456452274.751','__guid':'151217855.4226926692711391700.1711456453328.5957','_ga_MY08QYRPTL':'GS1.1.17114......