Web安全渗透之长城杯夺旗赛

Web-Git

flag1
扫描WEB目录发现存在Git泄露(这里是队友扫的,我这图是拿的我后面扫的截图,所以时间对不上。

使用GitHub - gakki429/Git_Extract: 提取远程 git 泄露或本地 git 的工具拉取泄露代码。

读取到flag,全场一血捏。

flag4

一开始sql万能密码登录了后台,但是什么功能都没有。从后台头像路径,发现同路径下有一个php文件。
发现存在后门,参数a当时随便试两个就对了。

但是这个马是get传参的,蚁剑直接连连不了。可以?a=eval($_POST[a]);这样就可以连接了。

拿到flag4

flag3

在数据库里面翻到ryan密码,

挂上代理之后可以用localhost为ip来登录数据库,或者在蚁剑里面连接数据库。本来想用udf提权的,但是报错了。

然后su ryan登录,读取mail即可

这里要注意,如果想用su登录用户的话必须要拿一个有tty的shell,我是用Venom的shell

读取邮件

flag5

传一个pspy64上去监控一下进程

发现root用户每三分钟执行一个del.py,

可以把del.py里面的命令改成php a.php来弹个root的shell出来。或者写passwd,上线C2等等,方法有很多。

a.php内容:

据说root目录下的aim.jpg就是flag5。

相关推荐
AORO_BEIDOU21 分钟前
防爆手机VS普通手机,区别在哪里?
网络·5g·安全·智能手机·信息与通信
ruanjiananquan9922 分钟前
2025 年网络安全趋势报告
安全·web安全
海尔辛23 分钟前
Metasploit工具使用详解(上)丨小白WEB安全入门笔记
笔记·安全·web安全
一只会跑会跳会发疯的猴子24 分钟前
linux安装ffmpeg7.0.2全过程
linux·运维·服务器
EndingCoder1 小时前
React从基础入门到高级实战:React 核心技术 - React 与 TypeScript:构建类型安全的应用
前端·安全·react.js·typescript·前端框架
AdSet聚合广告4 小时前
APP广告变现,开发者如何判断对接的广告SDK安全合规?
大数据·后端·算法·安全·uni-app
行則独善其身4 小时前
计算机网络-MPLS VPN应用场景与组网
服务器·计算机网络·php
程序员的世界你不懂5 小时前
Appium+python自动化(三)- SDK Manager
运维·appium·自动化
小阳睡不醒6 小时前
计算机网络练习题
网络·计算机网络
小阳睡不醒6 小时前
小白成长之路-计算机网络(四)
linux·运维·计算机网络