THM学习笔记—Simple CTF

nmap扫描,发现2222端口很奇怪啊,重新换一种方式扫描2222端口

发现是ssh

先用ftp试试,尝试匿名登录

下载所有文件

发现只有一个ForMitch.txt,告诉我们其账号密码为弱密码,我们猜测Mitch为其用户名,尝试暴力破解

不成功,研究一番后发现是端口不对,它默认ssh端口是22,但在这里是2222,重新破解

这次直接拿下

登录到ssh,同样要注意端口

得到flag

开始提权

GTFOBins中查找提权方式

提权成功

拿取flag,期间还发现另一个用户sunbath

做完了发现没有网站什么事但还是简单看看,使用dirsearch扫描

分别打开/robots.txt和/simple

在/simple中发现了新大陆

Exploit Database - Exploits for Penetration Testers, Researchers, and Ethical Hackers中查找漏洞,查找CMS Made Simple版本高于2.2.8且有cve编号的,只有一个关于sqli的漏洞

尝试利用

ok,利用不成功,他的代码是老版本的python,我改了很多了但还是不行,以后问问大佬怎么弄吧,看了其他人的,这个漏洞利用成功会返回其用户名和密码,之后的就和我上面写的一样了。

相关推荐
科技林总6 分钟前
【系统分析师】4.6 构件与中间件
学习
23124_807 分钟前
CTFshow学习记录
学习
星火开发设计20 分钟前
C++ 函数定义与调用:程序模块化的第一步
java·开发语言·c++·学习·函数·知识
嗯嗯=33 分钟前
STM32单片机学习篇3
stm32·单片机·学习
43v3rY0unG34 分钟前
哈希表学习
学习·哈希算法·散列表
AI_零食1 小时前
鸿蒙跨端框架 Flutter 学习 Day 6:异步编程:等待的艺术
学习·flutter·华为·交互·harmonyos·鸿蒙
梁洪飞1 小时前
通过链接文件和Start.S学习armv7
linux·arm开发·嵌入式硬件·学习·arm
小赵还有头发2 小时前
安装Ceres与glog
linux·学习·无人机·ceres·glog
Engineer邓祥浩2 小时前
设计模式学习(16) 23-14 命令模式
学习·设计模式·命令模式
zhangrelay2 小时前
ROS云课三分钟-cmake默认版本和升级-260120
笔记·学习