文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

buuctf-AWD-测试1

2023-09-03 15:42

关注

开启靶机之后看到有两个地址,然后上方的glzjin/123456应该是个用户名和密码。两个地址都访问看看,

 

在第一个地址中有点像是漏洞复现,第二个显示着ssh。第一个页面可以上传图片,先随便上传一个图片

 发现个类似thinkphp的框架,上github寻找poc进行尝试

不知道具体是哪个版本的,随便拿几个来试试

 

随便试了几个发现好像都行,那就随便用一个吧

使用ls查看到有hint.php index.php robots.txt router.php。用cat命令将这些文件打开发现并没有什么用。通过../依次向上级目录看看有什么

最终在根目录发现了flag.txt文件,将其打开

得到flag,但拿去提交的时候发现并不正确。。。。回过头发现根目录下还有个flag文件。再打开试试

拿去提交,正解。

虽然解出来了,但还存在疑惑,给的另外一个地址是干啥的,既然提示了ssh,想到了ssh服务远程登录,还给了用户名和密码,那就试试吧。打开kali,进行远程登录的话需要到对方主机的ip,现在我们只有个域名地址,但是我们可以通过ping命令获取其ip

它的ip就是117.21.200.166。直接进行远程登录。由于给了端口,所以我们使用指定端口进行登录 

ssh -p 28581 glzjin@117.21.200.166,发现可以进行远程登录,输入密码之后,更改登录到对方服务器

发现原来是一样的,只不过是两种解法。

来源地址:https://blog.csdn.net/m0_62008601/article/details/126134329

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     813人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     354人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     318人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     435人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     224人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯