[2017強(qiáng)網(wǎng)杯] 線下總結(jié)

線下終于打完了剃氧。滨彻。翰铡。和預(yù)想中的挺多不一樣的赫冬。。目木。不過不可否認(rèn)的是這次打得的確不好祝旷。。還有很多需要學(xué)習(xí)和改進(jìn)的地方

歷程:
一開始一上線發(fā)現(xiàn)發(fā)現(xiàn)無法tar打包在html目錄就上線改默認(rèn)密碼嘶窄,當(dāng)時大概是把17支左右的隊伍后臺都拿下了 然后就一直在找上傳點 這里要檢討一下,找上傳點找得太慢了距贷,導(dǎo)致后面丟失了很多后臺控制權(quán)柄冲,而且還有一點要檢討的就是官方說沒有requests庫但是其實kali里面是自帶requests庫的。忠蝗。现横。這里沒找到導(dǎo)致因為不熟悉urllib2庫而寫不了腳本 這里要更加檢討一下, 然后這場比賽最重要的一點不足是沒有利用好自己的寫的不死馬 沒有上傳好(也是因為沒有腳本的原因) 導(dǎo)致后面隊伍都做好防御的時候就沒辦法利用了 只能揀屎玩了阁最。戒祠。。而且還有一點疑惑是暨大到底是利用了哪一個點能暢通無阻的getshell呢速种?很想去問一下Orz

然后就是到下午了姜盈, 下午是滲透主場。配阵。前晚看了一晚上的跳板雞代理之類的知識馏颂。。棋傍。救拉。但是沒啥用 shell都沒get到。瘫拣。亿絮。

首先是暴露了兩個服務(wù)器 一個80端口是metinfo的cms,另外一個80端口是一個IIS麸拄,88端口是一個weCenter的http服務(wù)
這里有點坑派昧。。感帅。斗锭。第二個Web服務(wù)的80端口的iis竟然是88端口的一個子文件夾。失球。岖是。帮毁。這里有點繞不過來。豺撑。烈疚。因為在我開發(fā)的經(jīng)驗里一般來說一個端口是一種應(yīng)用。聪轿。爷肝。而且80端口的東西并沒有在88端口有相應(yīng)的功能點應(yīng)用得到。陆错。灯抛。所以不能理解出題人。音瓷。对嚼。Orz。绳慎。纵竖。可能還是自己太菜了杏愤。靡砌。。所以80端口即使可以PUT東西上去珊楼。通殃。但是并沒有啥用。亥曹。邓了。put上去的asp都是404 然后第一個Web應(yīng)用沒有找到啥能用的東西。媳瞪。骗炉。賽后去詢問了一下主辦方,正確的思路應(yīng)該如下:

  1. Web2的88端口的robots.txt有一個明文flag
  2. Web1服務(wù)里面admin跳轉(zhuǎn)中源碼有一個明文flag蛇受,需要curl逃逸跳轉(zhuǎn)才能得到
  3. Web2的80端口把.htaccess的內(nèi)容Move到一個txt句葵,發(fā)現(xiàn)php3是可以執(zhí)行的,然后再發(fā)現(xiàn)80端口的東西在88端口一個圖片文件夾內(nèi)兢仰,然后就PUT一個php3的shell上去乍丈,getshell,然后在Web2服務(wù)器內(nèi)的mysql數(shù)據(jù)庫內(nèi)發(fā)現(xiàn)Web1的數(shù)據(jù)庫把将, 獲得Web1管理員的賬號密碼轻专,然后在Web1中g(shù)etshell,然后再開啟反向代理掃一下內(nèi)網(wǎng)ip和端口察蹲,再后面的就不太清楚了请垛。

這次的缺點是缺少滲透的思想催训,要理解到服務(wù)器之間全都是有聯(lián)系的,一個服務(wù)器很難getshell的時候不妨去試試同一ip段下的另一個服務(wù)器的服務(wù)宗收,說不定就能找到一開始服務(wù)器的突破點


還是太菜了漫拭。。混稽。繼續(xù)學(xué)習(xí)Orz采驻。。匈勋。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末礼旅,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子洽洁,更是在濱河造成了極大的恐慌各淀,老刑警劉巖,帶你破解...
    沈念sama閱讀 223,002評論 6 519
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件诡挂,死亡現(xiàn)場離奇詭異,居然都是意外死亡临谱,警方通過查閱死者的電腦和手機(jī)璃俗,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,357評論 3 400
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來悉默,“玉大人城豁,你說我怎么就攤上這事〕危” “怎么了唱星?”我有些...
    開封第一講書人閱讀 169,787評論 0 365
  • 文/不壞的土叔 我叫張陵,是天一觀的道長跟磨。 經(jīng)常有香客問我间聊,道長,這世上最難降的妖魔是什么抵拘? 我笑而不...
    開封第一講書人閱讀 60,237評論 1 300
  • 正文 為了忘掉前任哎榴,我火速辦了婚禮,結(jié)果婚禮上僵蛛,老公的妹妹穿的比我還像新娘尚蝌。我一直安慰自己,他們只是感情好充尉,可當(dāng)我...
    茶點故事閱讀 69,237評論 6 398
  • 文/花漫 我一把揭開白布飘言。 她就那樣靜靜地躺著,像睡著了一般驼侠。 火紅的嫁衣襯著肌膚如雪姿鸿。 梳的紋絲不亂的頭發(fā)上谆吴,一...
    開封第一講書人閱讀 52,821評論 1 314
  • 那天,我揣著相機(jī)與錄音般妙,去河邊找鬼纪铺。 笑死,一個胖子當(dāng)著我的面吹牛碟渺,可吹牛的內(nèi)容都是我干的鲜锚。 我是一名探鬼主播,決...
    沈念sama閱讀 41,236評論 3 424
  • 文/蒼蘭香墨 我猛地睜開眼苫拍,長吁一口氣:“原來是場噩夢啊……” “哼芜繁!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起绒极,我...
    開封第一講書人閱讀 40,196評論 0 277
  • 序言:老撾萬榮一對情侶失蹤骏令,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后垄提,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體榔袋,經(jīng)...
    沈念sama閱讀 46,716評論 1 320
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,794評論 3 343
  • 正文 我和宋清朗相戀三年铡俐,在試婚紗的時候發(fā)現(xiàn)自己被綠了凰兑。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,928評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡审丘,死狀恐怖吏够,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情滩报,我是刑警寧澤锅知,帶...
    沈念sama閱讀 36,583評論 5 351
  • 正文 年R本政府宣布,位于F島的核電站脓钾,受9級特大地震影響售睹,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜可训,卻給世界環(huán)境...
    茶點故事閱讀 42,264評論 3 336
  • 文/蒙蒙 一侣姆、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧沉噩,春花似錦捺宗、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,755評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至畜眨,卻和暖如春昼牛,著一層夾襖步出監(jiān)牢的瞬間术瓮,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,869評論 1 274
  • 我被黑心中介騙來泰國打工贰健, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留胞四,地道東北人。 一個月前我還...
    沈念sama閱讀 49,378評論 3 379
  • 正文 我出身青樓伶椿,卻偏偏與公主長得像辜伟,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子脊另,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,937評論 2 361

推薦閱讀更多精彩內(nèi)容