美文网首页
JIS-CTF: VulnUpload 靶机练习

JIS-CTF: VulnUpload 靶机练习

作者: yemansleep | 来源:发表于2018-07-27 17:38 被阅读0次

1. 靶机介绍

VM名称:JIS-CTF:VulnUpload
难度:初学者
说明:此机器上有五个标志。试着找到它们。平均需要1.5小时才能找到所有旗帜。

2. 信息收集

2.1 对靶机进行端口扫描, 发现只有80,22端口开放

image.png

2.2 查看网站的 robots.txt 发现有如下目录

User-agent: *
Disallow: /
Disallow: /backup
Disallow: /admin
Disallow: /admin_area
Disallow: /r00t
Disallow: /uploads
Disallow: /uploaded_files
Disallow: /flag

2.3 用目录爆破工具查看是否有其他隐藏目录

image.png image.png

发现和 robots.txt 的文件描述差不多,估计没有隐藏目录

3. flag获得

3.1 第一个flag

登陆 ip/flag 目录获得第一个flag
The 1st flag is : {8734509128730458630012095}

3.2 第二个flag

登陆 ip/admin_area 查看源码,获得了第二个flag和一个账号:
username : admin
password : 3v1l_H@ck3r
The 2nd flag is : {7412574125871236547895214}

3.3 第三个flag

3.3.1 利用第二个flag的账号密码登陆网站,发现是一个上传文件的网页,

image.png

3.3.2 直接上传一个php大马,测试能否拿到webshell,结果就真的拿到webshell,估计应该是对上传的文件没做任何的过滤。

image.png

3.3.3 查看本地目录下的flag.txt,发现文件无法打开,应该是权限不够,再继续在查看目录下的其他文件,看看有没有提示,在hint.txt文件发现了第三个flag和提示

try to find user technawi password to read the flag.txt file, you can find it in a hidden file ;)
The 3rd flag is : {7645110034526579012345670}

按照提示flag.txt文件需要technawi打开,但需要在一个隐藏文件中找到这个用户的密码

3.3.4 利用大马的NC反弹功能,成功登陆服务器

image.png

使用gerp -r ‘technawi’ / 命令,查找有technawi字段的文件,等了我好鬼久的时间,我都不想等了,终于发现了这个文件。

image.png

查看这个文件获得第四个 flag和technawi的账号密码
The 4th flag is : {7845658974123568974185412}
usernam: technawi
password: 3vilH@ksor

3.3.5 SSH登陆服务器获得第五个flag

image.png

The 5th flag is : {5473215946785213456975249}

总结

没什么好总结的

相关文章

  • JIS-CTF: VulnUpload 靶机练习

    1. 靶机介绍 VM名称:JIS-CTF:VulnUpload难度:初学者说明:此机器上有五个标志。试着找到它们。...

  • JIS-CTF-VulnUpload

    下载地址: 靶机JIS-CTF(下载地址:https://download.vulnhub.com/jisctf/...

  • jarbas渗透实战

    jarbas靶机渗透,利用jenkins_script来getshell,利用crontab定时执行练习提权靶机I...

  • OWASP之Bricks(File Upload)简单测试

    本次搭建OWASP靶机进行File Upload测试 测试项目:Bricks 测试介绍:此靶机主要练习 文件上传 ...

  • sunset靶机渗透实战

    sunset靶机渗透,该靶机就是纯主机渗透,比较简单,适合新手练习本垃圾现在转向工控安全领域继续学习,后续将推出团...

  • Sedna渗透实战

    靶机IP:192.168.8.153任务:获取4个flag分别在shell,root,还有靶机中 这个靶机开放了好...

  • VulnHub渗透测试-BlackMarket靶机(Web渗透测

    环境 BlackMarket靶机下载主要内容 实战 0x1、寻找靶机ip 启动靶机,配置桥接[如下图2mac]模式...

  • BTRsys1渗透实战

    BTRsys1渗透,该靶机没有什么难度,无聊拿来练一练吧!!!期待BTRsys-2靶机。。。靶机IP:192.16...

  • Vulnhub:hackeme2

    一、前言 通过大量vulnhub受控靶机积累一线攻防经验和技巧。 二、环境 靶机名称:hackeme2 靶机难度:...

  • hackthebox-Dyplesher

    Dyplesher靶机是自己第一次完成的现役insane难度htb靶机。靶机涉及的服务相对比较多,包括web,go...

网友评论

      本文标题:JIS-CTF: VulnUpload 靶机练习

      本文链接:https://www.haomeiwen.com/subject/rzcgmftx.html