首页 > 其他分享 >vulnhub--CTF01

vulnhub--CTF01

时间:2024-06-23 13:58:26浏览次数:19  
标签:文件 -- 192.168 admin flag technawi vulnhub CTF01

环境

渗透攻击机:192.168.96.4

靶机CTF01:ip未知

主机探测

fscan

命令

1 for /l %i in (1,1,255) do @ping 192.168.96.%i -w 1 -n 1 | find /i "ttl"

ARP

netdiscover -i eth0

综上结果,确定了靶机的ip为192.168.96.31

端口探测

端口探测主要使用nmap、fscan、goby等工具

敏感目录探测

dirsearch

nmap

访问/flag

访问/admin_area/

 查看页面源代码,得到flag2以及账号密码admin/3v1l_H@ck3r

外围打点之文件上传

访问80端口并使用admin账号登录,发现是一个文件上传

直接上传一句话木马,哈哈,这里出现了问题,蚁剑连接一直报错,最后发现是我的php一句话木马的代码不正确

post括号里面的连接密码需要使用双引号而不是单引号,代码结束后需要再添加一个问号。

正确版本

错误版本

使用正确的PHP一句话木马成功连接

打开网站根目录下的hint.txt文件,发现了第三个flag,同时也给出了提示让我们寻technawi用户的密码并且在一个隐藏文件中。

find / -user "technawi" 2>/dev/null

在根目录下查找属于用户technawi的文件。并把错误信息过滤

发现/etc/mysql这个文件十分可疑,拿到第四个flag

之后使用该用户密码登录,并查看flag.txt文件即可

 结束!

标签:文件,--,192.168,admin,flag,technawi,vulnhub,CTF01
From: https://www.cnblogs.com/zyToJH/p/18263392

相关文章

  • 大数据信用报告何处查询?一文解答你的疑问!
    在当今社会,大数据信用的重要性日益凸显,越来越多的人开始关注并查询自己的大数据信用报告。那么,究竟何处可以查询到自己的大数据信用报告呢?接下来,我将为您详细解答。1.手机APP:一些大数据查询的平台推出了自己的手机APP,您可以下载并安装这些APP,通过实名认证后查询自......
  • 硬件开发笔记(二十一):外部搜索不到的元器件封装可尝试使用AD21软件的“ManufacturerPart
    若该文为原创文章,转载请注明原文出处本文章博客地址:https://hpzwl.blog.csdn.net/article/details/139869584长沙红胖子Qt(长沙创微智科)博文大全:开发技术集合(包含Qt实用技术、树莓派、三维、OpenCV、OpenGL、ffmpeg、OSG、单片机、软硬结合等等)持续更新中…硬件相关开发......
  • YARN集群的高可用性秘诀:ResourceManager故障转移全指南
    标题:YARN集群的高可用性秘诀:ResourceManager故障转移全指南引言在大数据时代,YARN作为Hadoop生态系统中的资源管理器,其稳定性和可靠性对于整个数据处理流程至关重要。当ResourceManager(RM)遇到故障时,如何快速恢复并继续执行任务,是衡量YARN集群健壮性的重要指标。本文将深入......
  • 数据维度的魔法师:使用scikit-learn进行t-SNE可视化
    标题:数据维度的魔法师:使用scikit-learn进行t-SNE可视化引言在数据科学领域,我们经常面临高维数据的挑战。这些数据在原始空间中可能难以直观理解。t-SNE(t-分布随机邻域嵌入)作为一种强大的降维技术,可以将高维数据映射到二维或三维空间,以便于我们进行可视化和探索。本文将详......
  • Java中word文档操作:把图片和文字插入word文档中!!!
    达到的效果:把服务器上的图片插入word文档中,并且生成一个word文件。其他包括:文字换行、图片大小适应一个word文档页等。直接上代码:<dependency><groupId>org.apache.poi</groupId><artifactId>poi-ooxml</artifactId><version>4.1.2</version></dependency>imp......
  • 数据导出简单处理:Java中导出excel数据!!!
    达成的功能:查询出数据集合List,把集合内容导出成excel文件数据。直接上代码:1、pom.xml<!--阿里excel--><dependency><groupId>com.alibaba</groupId><artifactId>easyexcel</artifactId>......
  • PostMan动态设置全局变量
    1.前言在开发过程中调试接口,一般都会使用PostMan。其中有几个变量可能是好几个接口共用的,就会出现频繁手动复制(ctrl+c)、粘贴(ctrl+v)的情况。这个过程得非常留意,生怕复制错了,或删减了某些东西,导致接口报错。总是这样复制就显得非常繁琐和麻烦了。那有没有办法可以让......
  • 【教学类-36-09】20240622钓鱼(通义万相)-A4各种大小的鱼
    背景需求:用通义万相获得大量的简笔画鱼的图片,制作成不同大小,幼儿用吸铁石钓鱼的纸片(回形针),涂色、排序等补一张通义万相的鱼图素材准备(一)优质的鱼图片(二)剔除的鱼(两个眼睛、很多鱼鳍、不是鱼的造型)(三)模板模板4条(14.2*7.9)模板9条(9.5*5.23)模板10条(9.66*5.62)......
  • 双更的人
    诺埃尔中考加油,苏茜自己学考也要加油喵。不想吃早饭,不想吃午饭,不想吃晚饭。会买一大包餐包吗?会的。吃了睡,睡了吃。你到底干了些什么,混账东西。一无是处的人阿。语文补背大约来不及了,随缘吧。数学反正是期末考,能及格吗。英语滚,傻逼学科。政治能混?牢江保佑。物理40分可以吗......
  • python基本语法
              ......