当前位置: 首页 > news >正文

Web安全渗透之长城杯夺旗赛

Web-Git

flag1

扫描WEB目录发现存在Git泄露(这里是队友扫的,我这图是拿的我后面扫的截图,所以时间对不上。
 

image.png


使用GitHub - gakki429/Git_Extract: 提取远程 git 泄露或本地 git 的工具拉取泄露代码。
 

image.png


读取到flag,全场一血捏。
 

image.png


flag4

一开始sql万能密码登录了后台,但是什么功能都没有。从后台头像路径,发现同路径下有一个php文件。

发现存在后门,参数a当时随便试两个就对了。

image.png


但是这个马是get传参的,蚁剑直接连连不了。可以?a=eval($_POST[a]);这样就可以连接了。

image.png


拿到flag4

image.png


flag3

在数据库里面翻到ryan密码,

挂上代理之后可以用localhost为ip来登录数据库,或者在蚁剑里面连接数据库。本来想用udf提权的,但是报错了。
 

image.png


然后su ryan登录,读取mail即可

这里要注意,如果想用su登录用户的话必须要拿一个有tty的shell,我是用Venom的shell
 

image.png


读取邮件
 

image.png

image.png

image.png


flag5

传一个pspy64上去监控一下进程

发现root用户每三分钟执行一个del.py,
 

image.png

可以把del.py里面的命令改成php a.php来弹个root的shell出来。或者写passwd,上线C2等等,方法有很多。


a.php内容:


据说root目录下的aim.jpg就是flag5。
 

image.png


文章转载自:

http://PZuDgu6n.rxwfg.cn
http://5AbhUkQ1.rxwfg.cn
http://A6DTD3E1.rxwfg.cn
http://UBXYVLrF.rxwfg.cn
http://qp7dnNhA.rxwfg.cn
http://SiXO2tM4.rxwfg.cn
http://prG5btKx.rxwfg.cn
http://SRZ7CWwc.rxwfg.cn
http://fCIFUhT8.rxwfg.cn
http://5Q6xqHus.rxwfg.cn
http://W6qgVWxc.rxwfg.cn
http://fMh0l1Si.rxwfg.cn
http://6wPqgufA.rxwfg.cn
http://Ytv1b9n3.rxwfg.cn
http://ieLa8odZ.rxwfg.cn
http://9MP3FKe6.rxwfg.cn
http://hz5NnSEu.rxwfg.cn
http://xm2ZaBWY.rxwfg.cn
http://yuUdrSjq.rxwfg.cn
http://vLZTv87f.rxwfg.cn
http://2WaGaGsf.rxwfg.cn
http://J20z0Lpz.rxwfg.cn
http://wo1A088p.rxwfg.cn
http://gdPJl2Jq.rxwfg.cn
http://glItvA3K.rxwfg.cn
http://qJnk4fE4.rxwfg.cn
http://cWCF3ZEg.rxwfg.cn
http://ci56518A.rxwfg.cn
http://ncdiDD1R.rxwfg.cn
http://ZswHbl9l.rxwfg.cn
http://www.dtcms.com/a/214441.html

相关文章:

  • 企微客服如何接入ai大模型
  • 【小白AI教程】大模型知识扫盲通识
  • 《软件工程》第 4 章 - 需求获取
  • 分布式事务处理方案
  • AtCoder Beginner Contest 407
  • Vue-模版绑定指令语法/什么是Vue组件
  • 关于OT IIOT系统远程访问的零信任安全
  • 力扣热题-有向图中最大颜色值
  • Leetcode-4 数组异或操作
  • 深入解读Qwen3技术报告(六):Qwen3性能评估
  • 自动化测试工具:Selenium详解
  • Docker 使用镜像[SpringBoot之Docker实战系列] - 第537篇
  • 本地依赖库的版本和库依赖的版本不一致如何解决?
  • Rust 1.0 发布十周年,梦想再度扬帆起航!
  • 【杂谈】STM32使用快速傅里叶变换库函数后如何比较准确地找到n次谐波幅值
  • 【生物信息学】k-mer的基本概念及应用
  • 限制 SSH 访问仅允许特定 IP 连接
  • 【Python-Day 18】玩转函数参数:*args 与 **kwargs 终极指南
  • 华为OD机试真题——考勤信息(2025A卷:100分)Java/python/JavaScript/C/C++/GO最佳实现
  • 树莓派4B 在系统环境安装snap7 西门子plc通讯包(佟掌柜专用)
  • 高电流测量新突破:借助铜进行温度补偿
  • 2025端午北海游玩攻略
  • ROS2基础知识
  • Linux系统:动静态库的制作与安装
  • 【向量数据库选型实战】FAISS vs Chroma vs Milvus vs Qdrant 全面对比
  • MPI实现大数据Ring Broadcast逻辑
  • 如何做好一份技术文档:从精准导航到持续迭代的实践指南
  • MySQL的基础操作
  • 【C/C++】如何在一个事件驱动的生产者-消费者模型中使用观察者进行通知与解耦
  • 无人机降落伞设计要点难点及原理!